Атака на PaperCut: сотни ИИ-агентов взломали 440 серверов в 48 странах
Компании Blackpoint Cyber и GreyNoise независимо друг от друга описали кампанию, в которой предполагаемо русскоязычный злоумышленник использовал искусственный интеллект для разработки эксплойтов и массового взлома серверов печати PaperCut NG/MF. По данным исследователей, атака шла с IP-адреса 45.142.193[.]132, ранее замеченного в сканировании портов и попытках подбора паролей; тот же адрес неделей ранее отметила Arctic Wolf.
В основе атак лежит связка из двух свежих уязвимостей — обход аутентификации (CVE-2026-81578) и удалённое выполнение кода (CVE-2026-82078). Под удар попал прежде всего образовательный сектор в США, Великобритании, Франции, Испании, Канаде, Бельгии, Португалии, Австралии, Германии и Швейцарии. После проникновения злоумышленник собирал ветви реестра Windows, разворачивал полезные нагрузки на базе Metasploit/Meterpreter и изучал хосты, учётные записи и конфигурации.
ИИ как ось всей операции
Самое примечательное — методология. Атакующий сначала поднял собственную лабораторию с уязвимым PaperCut и сервером Active Directory, отработал на ней получение кода и кражу учётных данных, а затем выпустил сотни ИИ-агентов на базе OpenAI Codex и модели DeepSeek. Их дополняли известные наступательные инструменты — Mimikatz, SharpHound, Certipy, Rubeus, Impacket. В итоге были скомпрометированы не менее 440 экземпляров PaperCut в 395 организациях из 48 стран.
Скорость поражает. По оценке GreyNoise, от пустого рабочего пространства до первого удалённого выполнения кода против реальной жертвы прошло менее четырёх часов; когда кампания развернулась, 11 организаций были взломаны за 26 секунд. В атаке на одну американскую школу путь от первичного доступа до прав администратора домена занял семь минут. Впрочем, полного контроля над доменом злоумышленник добился лишь в 12 организациях.
Любопытная деталь: атакующий пытался исключить из целей 28 стран, включая Россию, Китай, Иран и Пакистан, — но, как отмечает GreyNoise, эта «сдержанность» местами дала сбой, и под удар всё же попали организации из списка.
Экономика атаки меняется
Blackpoint нашла открытую инфраструктуру оператора и восстановила весь конвейер: от сравнения пропатченных и непропатченных сборок PaperCut до многопоточного инструмента проверки целей, фильтрации по стране и ОС, анализа неудач и повторных попыток. Состояние проекта сохранялось между этапами с помощью открытых инструментов Hindsight (память для ИИ-агентов) и AionUi (единый интерфейс для параллельного запуска агентов).
Главный вывод исследователей: сильнейший эффект ИИ здесь — не новая техника эксплуатации, а резкое сокращение ручного труда на исследование, отладку, классификацию и повторные попытки в масштабах сотен систем. Конечная цель кампании пока неясна: то ли доступ готовят для передачи другим группировкам, то ли атакующий сам перейдёт к краже данных или развёртыванию шифровальщика.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.