Un actor de amenazas, probablemente de habla rusa, utilizó cientos de agentes de IA para desarrollar y lanzar una campaña global de explotación dirigida a servidores vulnerables de PaperCut NG/MF.
Los agentes tenían la tarea de crear, probar y perfeccionar exploits para las vulnerabilidades CVE-2026-81578 y CVE-2026-82078, ambas fallas de seguridad que afectan a PaperCut Software y que fueron identificadas como objeto de explotación activa a principios de este mes.
GreyNoise, empresa especializada en inteligencia de amenazas y ataques, señala que la campaña comenzó el 31 de agosto y combinó los modelos Codex de OpenAI y DeepSeek con herramientas ofensivas convencionales.
Los agentes de IA también generaron listas de objetivos mediante la plataforma de escaneo y descubrimiento de Internet Netlas.
Los datos de GreyNoise indican que la operación comprometió al menos 440 instancias de PaperCut vinculadas a 395 organizaciones distintas en 48 países.
El atacante obtuvo credenciales de 280 víctimas, consiguió secretos del sistema operativo o del dominio de 147 de ellas y logró privilegios de administrador en 12 organizaciones.
Llevas un tiempo programando en Go y has chocado con el obstáculo de siempre: escribir consultas SQL a mano, mapear manualmente las filas a estructuras (structs...
Leer artículo →Las passkeys (claves de acceso) se introdujeron con una sólida propuesta de seguridad: sustituir las contraseñas por criptografía de clave pública, vincular la...
Leer artículo →Un canal de comunicación encubierto entre cuentas dentro de ChatGPT permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente...
Leer artículo →