Атака на PaperCut: сотни ИИ-агентов взломали 440 серверов в 48 странах

· Безопасность
Русскоязычный злоумышленник построил конвейер из сотен ИИ-агентов, который сам исследовал уязвимости PaperCut, писал эксплойты и масштабировал атаку на образовательные учреждения по всему миру.

cover.svg

Компании Blackpoint Cyber и GreyNoise независимо друг от друга описали кампанию, в которой предполагаемо русскоязычный злоумышленник использовал искусственный интеллект для разработки эксплойтов и массового взлома серверов печати PaperCut NG/MF. По данным исследователей, атака шла с IP-адреса 45.142.193[.]132, ранее замеченного в сканировании портов и попытках подбора паролей; тот же адрес неделей ранее отметила Arctic Wolf.

В основе атак лежит связка из двух свежих уязвимостей — обход аутентификации (CVE-2026-81578) и удалённое выполнение кода (CVE-2026-82078). Под удар попал прежде всего образовательный сектор в США, Великобритании, Франции, Испании, Канаде, Бельгии, Португалии, Австралии, Германии и Швейцарии. После проникновения злоумышленник собирал ветви реестра Windows, разворачивал полезные нагрузки на базе Metasploit/Meterpreter и изучал хосты, учётные записи и конфигурации.

ИИ как ось всей операции

Самое примечательное — методология. Атакующий сначала поднял собственную лабораторию с уязвимым PaperCut и сервером Active Directory, отработал на ней получение кода и кражу учётных данных, а затем выпустил сотни ИИ-агентов на базе OpenAI Codex и модели DeepSeek. Их дополняли известные наступательные инструменты — Mimikatz, SharpHound, Certipy, Rubeus, Impacket. В итоге были скомпрометированы не менее 440 экземпляров PaperCut в 395 организациях из 48 стран.

Скорость поражает. По оценке GreyNoise, от пустого рабочего пространства до первого удалённого выполнения кода против реальной жертвы прошло менее четырёх часов; когда кампания развернулась, 11 организаций были взломаны за 26 секунд. В атаке на одну американскую школу путь от первичного доступа до прав администратора домена занял семь минут. Впрочем, полного контроля над доменом злоумышленник добился лишь в 12 организациях.

Любопытная деталь: атакующий пытался исключить из целей 28 стран, включая Россию, Китай, Иран и Пакистан, — но, как отмечает GreyNoise, эта «сдержанность» местами дала сбой, и под удар всё же попали организации из списка.

Экономика атаки меняется

Blackpoint нашла открытую инфраструктуру оператора и восстановила весь конвейер: от сравнения пропатченных и непропатченных сборок PaperCut до многопоточного инструмента проверки целей, фильтрации по стране и ОС, анализа неудач и повторных попыток. Состояние проекта сохранялось между этапами с помощью открытых инструментов Hindsight (память для ИИ-агентов) и AionUi (единый интерфейс для параллельного запуска агентов).

Главный вывод исследователей: сильнейший эффект ИИ здесь — не новая техника эксплуатации, а резкое сокращение ручного труда на исследование, отладку, классификацию и повторные попытки в масштабах сотен систем. Конечная цель кампании пока неясна: то ли доступ готовят для передачи другим группировкам, то ли атакующий сам перейдёт к краже данных или развёртыванию шифровальщика.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.