Navegación

Un atacante de PaperCut utiliza cientos de agentes de IA para comprometer más de 440 instancias.

fuente: https://thehackernews.com/2026/09/papercut-attacker-uses-hundreds-of-ai.html

Se ha atribuido a un presunto actor de amenazas de habla rusa el uso de inteligencia artificial (IA) para desarrollar exploits dirigidos a dos vulnerabilidades de seguridad reveladas recientemente en PaperCut NG/MF, logrando así comprometer cientos de instancias.

Según informes independientes de Blackpoint Cyber ​​y GreyNoise, la actividad se origina en la dirección IP "45.142.193[.]132", la cual ha sido vinculada en las últimas semanas a escaneos de puertos no autorizados e intentos de ataques de fuerza bruta. Cabe destacar que esa misma dirección IP también fue señalada la semana pasada por Arctic Wolf en relación con esta misma actividad.

En esencia, estos ataques oportunistas explotan las vulnerabilidades CVE-2026-81578 y CVE-2026-82078 —una combinación que permite eludir la autenticación y ejecutar código de forma remota—, dirigiéndose principalmente al sector educativo de Estados Unidos, Reino Unido, Francia, España, Canadá, Bélgica, Portugal, Australia, Alemania y Suiza.

"La actividad observada tras la explotación inicial incluyó la implementación de herramientas para recopilar archivos del registro de Windows, cargas útiles (payloads) de Java relacionadas con Metasploit/Meterpreter y comandos utilizados para identificar hosts, usuarios, procesos y datos de configuración confidenciales", señaló Arctic Wolf.

Últimas noticias

29 DE SEPTIEMBRE, 2026

Bitget afirma que un atacante explotó una vulnerabilidad en un producto de seguridad de terceros para robar 388 millones de dólares.

El atacante que robó aproximadamente 388 millones de dólares de la plataforma de intercambio de criptomonedas Bitget obtuvo acceso a través de una vulnerabilida...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Times Car confirma una filtración de datos que afecta a 6,6 millones de cuentas de usuario.

El servicio japonés de coches compartidos Times Car ha confirmado que aproximadamente 6,6 millones de cuentas de usuario se vieron comprometidas en un ciberataq...

Leer artículo →
29 DE SEPTIEMBRE, 2026

NVIDIA lanza una plataforma abierta de seguridad para agentes con 100 socios de la industria para proteger a los agentes de IA autónomos.

NVIDIA ha lanzado la Plataforma Abierta de Seguridad para Agentes (Open Agent Safety Platform), un marco abierto diseñado para proteger a los agentes de IA autó...

Leer artículo →