Potrivit The Hacker News, un actor cibernetic de limba rusă a exploatat o pereche de vulnerabilități din software-ul PaperCut NG/MF folosind sute de agenți alimentați de inteligență artificială pentru a pătrunde în peste 440 de instanțe ale sistemului. Atacurile au vizat în principal sectorul educațional din zece țări, inclusiv SUA, Regatul Unit, Franța, Spania și Canada, folosind exploatarea lanțului CVE-2026-81578 și CVE-2026-82078, care combină depășirea autentificării cu execuția de cod la distanță.
Cercetări independente ale Blackpoint Cyber și GreyNoise au identificat adresa IP 45.142.193.132 ca sursă a atacurilor, legată anterior de scanning neautorizat și tentative de forță brută. După obținerea accesului inițial, atacatorul a utilizat modele OpenAI Codex și DeepSeek, combinate cu instrumente de securitate ofensivă, pentru a compromite rapid sistemele țintă. În cazul unui liceu american, intervalul dintre accesul inițial și obținerea deplinelor privilegii de administrator de domeniu a fost de doar șapte minute.
Cercetătorii au descoperit o arhitectură de atac sofisticată unde inteligența artificială funcționează ca pivot central, transformând cercetarea vulnerabilităților într-un pipeline de exploatare prin feedback persistent. Scopul final al campaniei rămâne neclar — atacatorul ar putea urmări doar dezvoltarea accesului pentru alți actori sau planifică furtul de date și desfășurarea de ransomware.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


