
Attacco a PaperCut ha usato agenti AI per violare oltre 440 istanze
I ricercatori affermano che gli aggressori hanno usato centinaia di agenti AI per sfruttare due falle di PaperCut e compromettere più di 440 istanze in 48 paesi.
Una vulnerabilità di PaperCut recentemente divulgata è stata trasformata in una campagna di intrusione automatizzata che ha compromesso almeno 440 istanze del software di gestione delle stampe in 48 paesi, secondo rapporti indipendenti di Blackpoint Cyber e GreyNoise condivisi con The Hacker News. L'attività è attribuita a un presunto attore informatico di lingua russa ed è stata segnalata per la prima volta attraverso un indirizzo IP, 45.142.193.132, che era stato visto in tentativi non autorizzati di scansione delle porte e attacchi di forza bruta nelle ultime settimane. Anche Arctic Wolf ha collegato lo stesso indirizzo ad attività di sfruttamento la scorsa settimana.
Nevan Beal, analista principale MDR di Blackpoint, ha dichiarato che l'obiettivo finale esatto della campagna non è confermato. La metodologia è coerente con un'attività di accesso iniziale, ma non ci sono ancora prove sufficienti per confermare se l'attore operi come broker di accesso iniziale. Accesso iniziale significa che l'aggressore ottiene un punto d'appoggio in una rete e potrebbe in seguito vendere tale accesso ad altri criminali.
La campagna prende di mira due vulnerabilità in PaperCut NG/MF: CVE-2026-81578 e CVE-2026-82078. Insieme formano una catena di bypass dell'autenticazione e esecuzione di codice in remoto. In parole semplici, il bypass dell'autenticazione consente a un aggressore di superare una schermata di login senza credenziali valide, e l'esecuzione di codice in remoto gli consente di eseguire comandi sul server. Gli aggressori si sono concentrati principalmente su organizzazioni del settore educativo negli Stati Uniti, Regno Unito, Francia, Spagna, Canada, Belgio, Portogallo, Australia, Germania e Svizzera.
Dopo essersi introdotti, l'aggressore ha distribuito strumenti per raccogliere dati dell'hive del registro di Windows, payload Java associati a Metasploit e Meterpreter, e comandi usati per identificare host, utenti, processi e dati di configurazione sensibili. GreyNoise ha dichiarato di aver monitorato l'indirizzo IP malevolo dall'inizio di luglio 2026, quando stava già sondando sistemi esposti a Internet di fornitori tra cui Palo Alto, Ubiquiti, Citrix, SonicWall e Proxmox VE.
GreyNoise ha scoperto che l'avversario ha costruito e attaccato un ambiente di laboratorio contenente software PaperCut vulnerabile e un server Active Directory. Active Directory è il servizio di directory che molte organizzazioni usano per gestire account utente e autorizzazioni. L'avversario ha anche creato elenchi di obiettivi utilizzando il servizio di scansione Internet Netlas.io con una chiave API identificata. Dopo aver ottenuto l'esecuzione di codice in remoto e la raccolta di credenziali nel laboratorio, l'aggressore ha scatenato centinaia di agenti AI basati su OpenAI Codex, un modello DeepSeek e strumenti di sicurezza offensiva disponibili pubblicamente tra cui Mimikatz, SharpHound, Certipy, Rubeus e Impacket. Questi agenti hanno poi compromesso almeno 440 istanze PaperCut MF/NG ospitate da 395 organizzazioni vittime identificate.
GreyNoise ha aggiunto che ci sono altre vittime reali che non è stato possibile attribuire a un'organizzazione specifica. L'aggressore ha esplicitamente cercato di evitare di colpire entità in 28 paesi identificati, tra cui Russia, Cina, Hong Kong, Thailandia, Iran, Venezuela, Indonesia, Pakistan e Bangladesh, ma la vittimologia osservata mostra che tale moderazione è fallita in alcuni casi.
La velocità dell'operazione è sorprendente. Secondo GreyNoise, l'aggressore è passato da uno spazio di lavoro vuoto al primo ottenimento dell'esecuzione di codice in remoto contro una vittima reale in poco meno di quattro ore, e poi ha compromesso almeno 11 organizzazioni in 26 secondi una volta che la campagna è iniziata sul serio. In un attacco contro una scuola superiore negli Stati Uniti, il tempo tra l'accesso iniziale e l'accesso completo come amministratore di dominio è stato di sette minuti. L'accesso come amministratore di dominio significa che l'aggressore ha ottenuto il massimo livello di controllo sulla rete Windows della scuola. In totale, si dice che l'avversario abbia ottenuto l'accesso come amministratore di dominio contro solo 12 organizzazioni vittime, e gli obiettivi finali rimangono poco chiari.
Blackpoint Cyber ha condiviso ulteriori dettagli, affermando di aver rintracciato l'attività fino a un'infrastruttura operativa esposta che mostra il flusso di lavoro assistito dall'AI dalla ricerca sulle vulnerabilità e sviluppo di exploit fino al filtraggio degli obiettivi, analisi dei fallimenti, modifiche al codice e ripetute ondate di tentativi. L'attività recuperata più antica è iniziata il 31 agosto, con il progetto focalizzato sulla ricerca sulle vulnerabilità e sul confronto tra build di PaperCut patchate e non patchate. Nel giro di poche ore, quella ricerca era stata trasformata in uno strumento di validazione multi-thread che è stato revisionato, testato ed eseguito contro insiemi di obiettivi progressivamente più grandi.
L'uso dell'AI si estende alla pipeline di targeting. Il codice sorgente recuperato funge da imbuto che unisce più elenchi di origine, geolocalizza i candidati, li filtra per paese, applica la politica di esclusione e identifica i sistemi PaperCut attivi. Nella fase finale, gli obiettivi vengono categorizzati per sistema operativo e ambiente, e inseriti in elenchi separati per attivi, irraggiungibili, mancanti di fasi specifiche, idonei per azioni post-sfruttamento e in attesa di nuovo tentativo, invece di trattare ogni tentativo fallito come lo stesso problema. Script Python tengono traccia delle fasi successive e verificano il completamento, inclusi accesso come amministratore, verifica dell'account, raccolta Active Directory, scoperta di dominio e rete e configurazione del proxy. I fallimenti vengono registrati in modo che il framework possa adattarsi e procedere.
Il progetto è meglio compreso come un sistema in cui l'AI è il centro attorno al quale ruota l'intera architettura, trasformando la ricerca sulle vulnerabilità in una pipeline di sfruttamento attraverso un ciclo di feedback persistente. Due strumenti open source supportano questo: Hindsight, che fornisce memoria persistente per gli agenti AI, e AionUi, che offre uno spazio di lavoro grafico unificato per eseguire e visualizzare più agenti AI contemporaneamente. Blackpoint ha affermato che l'impatto più forte dell'AI non è stata una nuova tecnica di exploit, ma la riduzione dello sforzo umano necessario per ricercare, sviluppare, eseguire il debug, classificare, tracciare, ritentare e migliorare continuamente lo sfruttamento su centinaia di sistemi reali. L'operatore ha utilizzato un processo di sviluppo iterativo in cui ricerca, codifica, test, risoluzione dei problemi ed esecuzione della campagna supportati dall'AI si informavano continuamente a vicenda, e il contesto è stato preservato mentre il progetto passava dalla ricerca sulle vulnerabilità alla validazione degli exploit, allo sviluppo di strumenti, all'espansione degli obiettivi e all'esecuzione operativa.
Per le organizzazioni che utilizzano software aziendale on-premises, una revisione IT e infrastrutturale orientata alla sicurezza come quella offerta da AEU-I può aiutare a verificare che i sistemi esposti a Internet siano patchati, l'accesso sia limitato e il monitoraggio sia in atto prima che gli aggressori entrino automatizzando il loro percorso.
Come Proteggerti
- Se la tua organizzazione utilizza PaperCut NG o MF, controlla immediatamente e installa eventuali aggiornamenti di sicurezza dal fornitore.
- Limita l'accesso al portale di amministrazione di PaperCut in modo che non sia raggiungibile da Internet aperto, oppure mantienilo su una rete privata accessibile solo ai dipendenti.
- Abilita l'autenticazione a più fattori, che richiede un codice aggiuntivo oltre alla password, per tutti gli account amministratore e utente di PaperCut.
- Fai attenzione a nuovi account amministratore improvvisi o accessi remoti inattesi sulla tua rete e avvisa il tuo team IT se qualcosa sembra insolito.
- Mantieni i server PaperCut separati dalla tua rete aziendale principale in modo che un'intrusione non possa facilmente diffondersi ad altri sistemi.
Vulnerabilità e Soluzioni
- CVE-2026-81578 Authentication bypass vulnerability in PaperCut NG/MF exploited in this campaign; users should check for and apply PaperCut's security updates. Vedi la soluzione e i dettagli →
- CVE-2026-82078 Remote code execution vulnerability in PaperCut NG/MF exploited as part of the same attack chain; users should check for and apply PaperCut's security updates. Vedi la soluzione e i dettagli →
I Termini Spiegati
- PaperCut NG/MF Software di gestione delle stampe utilizzato dalle organizzazioni per controllare e tracciare stampe e copie.
- AI agents Programmi software che utilizzano l'intelligenza artificiale per svolgere compiti da soli, come scrivere codice o eseguire comandi.
- Remote code execution Una debolezza di sicurezza che consente a un aggressore di eseguire comandi su un computer da lontano.
- Authentication bypass Una falla che consente a qualcuno di superare una schermata di login senza un nome utente e una password validi.
- Domain administrator L'account di livello più alto su una rete Windows, con controllo su tutti i computer connessi e gli account utente.
- Active Directory Un servizio Microsoft che memorizza e gestisce account utente, password e autorizzazioni in un'organizzazione.
- Brute-force attack Un tentativo di indovinare password o accessi provando molte combinazioni ripetutamente.