Navegación

Un atacante de PaperCut utiliza cientos de agentes de IA para comprometer más de 440 instancias.

fuente: https://thehackernews.com/2026/09/papercut-attacker-uses-hundreds-of-ai.html

Se ha atribuido a un presunto actor de amenazas de habla rusa el uso de inteligencia artificial (IA) para desarrollar exploits dirigidos a dos vulnerabilidades de seguridad reveladas recientemente en PaperCut NG/MF, logrando así comprometer cientos de instancias.

Según informes independientes de Blackpoint Cyber ​​y GreyNoise, la actividad se origina en la dirección IP "45.142.193[.]132", la cual ha sido vinculada en las últimas semanas a escaneos de puertos no autorizados e intentos de ataques de fuerza bruta. Cabe destacar que esa misma dirección IP también fue señalada la semana pasada por Arctic Wolf en relación con esta misma actividad.

En esencia, estos ataques oportunistas explotan las vulnerabilidades CVE-2026-81578 y CVE-2026-82078 —una combinación que permite eludir la autenticación y ejecutar código de forma remota—, dirigiéndose principalmente al sector educativo de Estados Unidos, Reino Unido, Francia, España, Canadá, Bélgica, Portugal, Australia, Alemania y Suiza.

"La actividad observada tras la explotación inicial incluyó la implementación de herramientas para recopilar archivos del registro de Windows, cargas útiles (payloads) de Java relacionadas con Metasploit/Meterpreter y comandos utilizados para identificar hosts, usuarios, procesos y datos de configuración confidenciales", señaló Arctic Wolf.

Últimas noticias

22 DE SEPTIEMBRE, 2026

Un nuevo fallo del kernel de Linux permite a las máquinas virtuales ARM64 KVM acceder a la memoria del host en modo de lectura y escritura.

Una nueva vulnerabilidad en el código de virtualización KVM del kernel de Linux para procesadores ARM64 puede dejar expuesta una porción de memoria del host a u...

Leer artículo →
22 DE SEPTIEMBRE, 2026

Vulnerabilidades de Zyxel y Veeam bajo explotación activa con acceso de comando y sistema.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el lunes a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) una v...

Leer artículo →
22 DE SEPTIEMBRE, 2026

El ransomware PAYLOAD secuestra la GPO de Active Directory para interrumpir todo un dominio de Windows sin cifrado.

Un ataque de ransomware PAYLOAD utilizó objetos de directiva de grupo (GPO) de Active Directory para interrumpir el funcionamiento de todo un dominio de Windows...

Leer artículo →