Navegación

Un atacante de PaperCut utiliza cientos de agentes de IA para comprometer más de 440 instancias.

fuente: https://thehackernews.com/2026/09/papercut-attacker-uses-hundreds-of-ai.html

Se ha atribuido a un presunto actor de amenazas de habla rusa el uso de inteligencia artificial (IA) para desarrollar exploits dirigidos a dos vulnerabilidades de seguridad reveladas recientemente en PaperCut NG/MF, logrando así comprometer cientos de instancias.

Según informes independientes de Blackpoint Cyber ​​y GreyNoise, la actividad se origina en la dirección IP "45.142.193[.]132", la cual ha sido vinculada en las últimas semanas a escaneos de puertos no autorizados e intentos de ataques de fuerza bruta. Cabe destacar que esa misma dirección IP también fue señalada la semana pasada por Arctic Wolf en relación con esta misma actividad.

En esencia, estos ataques oportunistas explotan las vulnerabilidades CVE-2026-81578 y CVE-2026-82078 —una combinación que permite eludir la autenticación y ejecutar código de forma remota—, dirigiéndose principalmente al sector educativo de Estados Unidos, Reino Unido, Francia, España, Canadá, Bélgica, Portugal, Australia, Alemania y Suiza.

"La actividad observada tras la explotación inicial incluyó la implementación de herramientas para recopilar archivos del registro de Windows, cargas útiles (payloads) de Java relacionadas con Metasploit/Meterpreter y comandos utilizados para identificar hosts, usuarios, procesos y datos de configuración confidenciales", señaló Arctic Wolf.

Últimas noticias

23 DE JULIO, 2026

600.000 sitios en riesgo: Ninja Forms almacena una vulnerabilidad XSS (CVE-2026-65048) que afecta a CVSS 9.3.

Investigadores descubrieron cuatro fallos en el plugin Ninja Forms para WordPress, que se ejecuta en más de 600 000 sitios web. El más grave es una vulnerabilid...

Leer artículo →
23 DE JULIO, 2026

Check Point advierte sobre una vulnerabilidad de día cero en SmartConsole que ha sido explotada en ataques.

La empresa israelí de ciberseguridad Check Point Software ha solucionado una vulnerabilidad de día cero que se explotaba activamente en el panel de administraci...

Leer artículo →
23 DE JULIO, 2026

Un fallo de seguridad de RefluXFS Linux, con 9 años de antigüedad, otorga acceso de superusuario a usuarios locales.

RefluXFS, una nueva vulnerabilidad del kernel de Linux revelada el 22 de julio y registrada como CVE-2026-64600, permite a un usuario local sin privilegios sobr...

Leer artículo →