Un actor de amenazas, probablemente de habla rusa, utilizó cientos de agentes de IA para desarrollar y lanzar una campaña global de explotación dirigida a servidores vulnerables de PaperCut NG/MF.
Los agentes tenían la tarea de crear, probar y perfeccionar exploits para las vulnerabilidades CVE-2026-81578 y CVE-2026-82078, ambas fallas de seguridad que afectan a PaperCut Software y que fueron identificadas como objeto de explotación activa a principios de este mes.
GreyNoise, empresa especializada en inteligencia de amenazas y ataques, señala que la campaña comenzó el 31 de agosto y combinó los modelos Codex de OpenAI y DeepSeek con herramientas ofensivas convencionales.
Los agentes de IA también generaron listas de objetivos mediante la plataforma de escaneo y descubrimiento de Internet Netlas.
Los datos de GreyNoise indican que la operación comprometió al menos 440 instancias de PaperCut vinculadas a 395 organizaciones distintas en 48 países.
El atacante obtuvo credenciales de 280 víctimas, consiguió secretos del sistema operativo o del dominio de 147 de ellas y logró privilegios de administrador en 12 organizaciones.
Japón, a través de la empresa Rapidus, ha anunciado planes para construir una planta de fabricación de chips en la Luna para el año 2040. Estados Unidos es dond...
Leer artículo →Microsoft ha alertado sobre campañas de phishing que distribuyen un instalador del software de monitorización y gestión remota (RMM) MSP360 bajo la apariencia d...
Leer artículo →La API de Claude Compliance ofrece a los equipos de seguridad visibilidad sobre la actividad de los empleados y los agentes de IA, integrando los datos de Claud...
Leer artículo →