fuente: https://thehackernews.com/2026/09/papercut-attacker-uses-hundreds-of-ai.html
Se ha atribuido a un presunto actor de amenazas de habla rusa el uso de inteligencia artificial (IA) para desarrollar exploits dirigidos a dos vulnerabilidades de seguridad reveladas recientemente en PaperCut NG/MF, logrando así comprometer cientos de instancias.
Según informes independientes de Blackpoint Cyber y GreyNoise, la actividad se origina en la dirección IP "45.142.193[.]132", la cual ha sido vinculada en las últimas semanas a escaneos de puertos no autorizados e intentos de ataques de fuerza bruta. Cabe destacar que esa misma dirección IP también fue señalada la semana pasada por Arctic Wolf en relación con esta misma actividad.
En esencia, estos ataques oportunistas explotan las vulnerabilidades CVE-2026-81578 y CVE-2026-82078 —una combinación que permite eludir la autenticación y ejecutar código de forma remota—, dirigiéndose principalmente al sector educativo de Estados Unidos, Reino Unido, Francia, España, Canadá, Bélgica, Portugal, Australia, Alemania y Suiza.
"La actividad observada tras la explotación inicial incluyó la implementación de herramientas para recopilar archivos del registro de Windows, cargas útiles (payloads) de Java relacionadas con Metasploit/Meterpreter y comandos utilizados para identificar hosts, usuarios, procesos y datos de configuración confidenciales", señaló Arctic Wolf.
Los ciberdelincuentes están pasando cada vez más de los asistentes de codificación con IA a marcos multiagente que automatizan cada etapa de un ataque. A partir...
Leer artículo →Investigadores de ciberseguridad han revelado detalles de un complejo kit de herramientas de post-explotación basado en Chromium llamado PEEP, que se disfraza c...
Leer artículo →Netskope Threat Labs detectó una importante actualización del malware Python NodeStealer en agosto de 2026. Este programa espía, centrado en Facebook, ahora fun...
Leer artículo →