AIO APEX

Agentes de IA conduziram campanha de hackeamento do PaperCut que atingiu 395 organizações em 48 países

BleepingComputer
Compartilhar:
Agentes de IA conduziram campanha de hackeamento do PaperCut que atingiu 395 organizações em 48 países

Um agente de ameaça provavelmente de língua russa usou centenas de agentes de IA para construir, testar e lançar uma campanha de exploração global contra servidores de gerenciamento de impressão PaperCut, comprometendo pelo menos 440 instâncias ligadas a 395 organizações em 48 países, segundo novo relatório da empresa de inteligência de ataques GreyNoise.

A campanha visou duas vulnerabilidades do PaperCut NG/MF, CVE-2026-81578 e CVE-2026-82078. A GreyNoise diz que a operação começou em 31 de agosto e combinou o Codex da OpenAI com modelos DeepSeek e ferramentas ofensivas comuns.

De um espaço de trabalho vazio a administrador de domínio em horas

A GreyNoise diz que o atacante passou de um espaço de trabalho vazio para a primeira execução remota de código bem-sucedida contra uma vítima real em menos de quatro horas, alcançando o primeiro administrador de domínio duas horas depois. Em um caso envolvendo uma escola de ensino médio dos EUA, o atacante passou do acesso inicial a administrador de domínio completo em sete minutos.

Três caminhos de exploração, um único objetivo final de roubo de credenciais

Uma vez dentro, a operação dirigida por IA seguiu um dos três caminhos, todos convergindo para a mesma técnica — um ataque DCSync para extrair um dump completo do NTDS.DIT.

Por que a velocidade importa mais que as ferramentas

O alerta central da empresa é sobre o ritmo, não a técnica: ataques orquestrados por IA comprimem a lacuna entre o acesso inicial e o comprometimento total de dias para minutos. Relatório original do BleepingComputer.

Publicado originalmente por BleepingComputer. Leia o artigo original para mais detalhes.

Ver fonte original
Compartilhar: