Navegación

Un ataque impulsado por IA aprovechó vulnerabilidades de PaperCut para hackear 395 organizaciones.

fuente: https://www.bleepingcomputer.com/news/security/ai-powered-attack-exploited-papercut-flaws-to-hack-395-organizations/

Un actor de amenazas, probablemente de habla rusa, utilizó cientos de agentes de IA para desarrollar y lanzar una campaña global de explotación dirigida a servidores vulnerables de PaperCut NG/MF.

Los agentes tenían la tarea de crear, probar y perfeccionar exploits para las vulnerabilidades CVE-2026-81578 y CVE-2026-82078, ambas fallas de seguridad que afectan a PaperCut Software y que fueron identificadas como objeto de explotación activa a principios de este mes.

GreyNoise, empresa especializada en inteligencia de amenazas y ataques, señala que la campaña comenzó el 31 de agosto y combinó los modelos Codex de OpenAI y DeepSeek con herramientas ofensivas convencionales.

Los agentes de IA también generaron listas de objetivos mediante la plataforma de escaneo y descubrimiento de Internet Netlas.

Los datos de GreyNoise indican que la operación comprometió al menos 440 instancias de PaperCut vinculadas a 395 organizaciones distintas en 48 países.

El atacante obtuvo credenciales de 280 víctimas, consiguió secretos del sistema operativo o del dominio de 147 de ellas y logró privilegios de administrador en 12 organizaciones.

Últimas noticias

01 DE OCTUBRE, 2026

Japón anuncia planes para construir una planta de fabricación de chips en la Luna para el año 2040

Japón, a través de la empresa Rapidus, ha anunciado planes para construir una planta de fabricación de chips en la Luna para el año 2040. Estados Unidos es dond...

Leer artículo →
01 DE OCTUBRE, 2026

Los atacantes abusan de MSP360 para desplegar ScreenConnect en ataques de phishing con RMM dual.

Microsoft ha alertado sobre campañas de phishing que distribuyen un instalador del software de monitorización y gestión remota (RMM) MSP360 bajo la apariencia d...

Leer artículo →
01 DE OCTUBRE, 2026

Los equipos de seguridad ahora pueden monitorear los chats, archivos y la actividad del agente de IA de Claude.

La API de Claude Compliance ofrece a los equipos de seguridad visibilidad sobre la actividad de los empleados y los agentes de IA, integrando los datos de Claud...

Leer artículo →