AI agenti kompromitovali više od 440 PaperCut instanci

Napadač za kog se sumnja da govori ruski iskoristio je stotine AI agenata da kompromituje najmanje 440 instanci PaperCut MF/NG kod 395 identifikovanih organizacija u 48 zemalja. Kampanja se oslanja na CVE-2026-81578 i CVE-2026-82078, lanac koji povezuje zaobilaženje autentikacije sa udaljenim izvršavanjem koda.
Napadi na javno dostupne PaperCut sisteme
Blackpoint Cyber i GreyNoise aktivnost povezuju sa IP adresom 45.142.193.132, koja je poslednjih nedelja vezivana za neovlašćeno skeniranje portova i pokušaje napada grubom silom. Arctic Wolf je istu adresu prethodno označio u vezi sa ovom aktivnošću.
Napadi su najvećim delom bili usmereni na obrazovni sektor u SAD, Ujedinjenom Kraljevstvu, Francuskoj, Španiji, Kanadi, Belgiji, Portugalu, Australiji, Nemačkoj i Švajcarskoj. Zabeležene radnje nakon kompromitovanja uključivale su alate za prikupljanje Windows registry hive datoteka, Java terete povezane sa Metasploitom i Meterpreterom, kao i komande za identifikaciju hostova, korisnika, procesa i osetljivih konfiguracionih podataka.
GreyNoise je naveo da je IP adresa od početka jula 2026. korišćena za ispitivanje javno dostupnih sistema proizvođača Palo Alto, Ubiquiti, Citrix, SonicWall i Proxmox VE. Napadač je u sopstvenom laboratorijskom okruženju postavio ranjivi PaperCut i Active Directory server, dok je za izradu lista meta koristio Netlas.io i identifikovani API ključ.
AI kao operativni sloj kampanje
Nakon ostvarivanja udaljenog izvršavanja koda i prikupljanja kredencijala u laboratoriji, akter je koristio OpenAI Codex, DeepSeek model i javno dostupne bezbednosne alate, među kojima su Mimikatz, SharpHound, Certipy, Rubeus i Impacket. GreyNoise navodi da je od praznog radnog prostora do prvog udaljenog izvršavanja koda kod stvarne žrtve prošlo manje od četiri sata.
Kada je kampanja počela, najmanje 11 organizacija kompromitovano je za 26 sekundi. U napadu na jednu srednju školu u SAD, put od početnog pristupa do administratorskog pristupa celom domenu trajao je sedam minuta. Administratorski pristup domenu potvrđen je kod ukupno 12 organizacija, dok krajnji cilj aktera ostaje nejasan.
Iterativni tok rada i poslovna pouka
Blackpoint Cyber je rekonstruisao tok rada koji je obuhvatio istraživanje ranjivosti, poređenje zakrpljenih i nezaštićenih PaperCut verzija, razvoj alata za proveru i njegovo pokretanje nad sve većim skupovima meta. Izvorni kod je objedinjavao liste, geolocirao kandidate, filtrirao ih po državama i prepoznavao aktivne PaperCut sisteme.
Meta su zatim razvrstavane po operativnom sistemu i okruženju, kao i prema stanju pokušaja: aktivne, nedostupne, nepotpune, pogodne za naknadne radnje ili spremne za ponovni pokušaj. Python skripte pratile su administratorski pristup, proveru naloga, Active Directory prikupljanje, otkrivanje domena i mreže i podešavanje proksija. Hindsight je obezbeđivao trajnu memoriju za AI agente, a AionUi objedinjeni grafički radni prostor za njihov paralelni rad.
Poslovni zaključak je jasan: javno izložene aplikacije moraju se brzo zakrpiti, a nadzor identiteta, administratorskih naloga i neuobičajenih aktivnosti mora pratiti posledice mogućeg pristupa, ne samo početni pokušaj eksploatacije.

