Navegación

Un ataque impulsado por IA aprovechó vulnerabilidades de PaperCut para hackear 395 organizaciones.

fuente: https://www.bleepingcomputer.com/news/security/ai-powered-attack-exploited-papercut-flaws-to-hack-395-organizations/

Un actor de amenazas, probablemente de habla rusa, utilizó cientos de agentes de IA para desarrollar y lanzar una campaña global de explotación dirigida a servidores vulnerables de PaperCut NG/MF.

Los agentes tenían la tarea de crear, probar y perfeccionar exploits para las vulnerabilidades CVE-2026-81578 y CVE-2026-82078, ambas fallas de seguridad que afectan a PaperCut Software y que fueron identificadas como objeto de explotación activa a principios de este mes.

GreyNoise, empresa especializada en inteligencia de amenazas y ataques, señala que la campaña comenzó el 31 de agosto y combinó los modelos Codex de OpenAI y DeepSeek con herramientas ofensivas convencionales.

Los agentes de IA también generaron listas de objetivos mediante la plataforma de escaneo y descubrimiento de Internet Netlas.

Los datos de GreyNoise indican que la operación comprometió al menos 440 instancias de PaperCut vinculadas a 395 organizaciones distintas en 48 países.

El atacante obtuvo credenciales de 280 víctimas, consiguió secretos del sistema operativo o del dominio de 147 de ellas y logró privilegios de administrador en 12 organizaciones.

Últimas noticias

02 DE OCTUBRE, 2026

Vulnerabilidades de ModSecurity permiten saltar el WAF.

Se han revelado múltiples vulnerabilidades en OWASP ModSecurity que podrían permitir a los atacantes evadir las protecciones del firewall de aplicaciones web (W...

Leer artículo →
02 DE OCTUBRE, 2026

Unos hackers crearon una puerta trasera en Windows cuyo servidor C2 completo reside dentro de Microsoft 365.

Los hackers han creado una puerta trasera para Windows que utiliza Microsoft 365 para todas sus comunicaciones nativas de comando y control. Este malware, denom...

Leer artículo →
02 DE OCTUBRE, 2026

Cómo las empresas de servicios financieros pueden modernizar su cadena de suministro de software

Todo responsable de seguridad en un banco, aseguradora o gestora de activos ha tenido una conversación similar: el departamento de seguridad quiere eliminar una...

Leer artículo →