Navegación

Un ataque impulsado por IA aprovechó vulnerabilidades de PaperCut para hackear 395 organizaciones.

fuente: https://www.bleepingcomputer.com/news/security/ai-powered-attack-exploited-papercut-flaws-to-hack-395-organizations/

Un actor de amenazas, probablemente de habla rusa, utilizó cientos de agentes de IA para desarrollar y lanzar una campaña global de explotación dirigida a servidores vulnerables de PaperCut NG/MF.

Los agentes tenían la tarea de crear, probar y perfeccionar exploits para las vulnerabilidades CVE-2026-81578 y CVE-2026-82078, ambas fallas de seguridad que afectan a PaperCut Software y que fueron identificadas como objeto de explotación activa a principios de este mes.

GreyNoise, empresa especializada en inteligencia de amenazas y ataques, señala que la campaña comenzó el 31 de agosto y combinó los modelos Codex de OpenAI y DeepSeek con herramientas ofensivas convencionales.

Los agentes de IA también generaron listas de objetivos mediante la plataforma de escaneo y descubrimiento de Internet Netlas.

Los datos de GreyNoise indican que la operación comprometió al menos 440 instancias de PaperCut vinculadas a 395 organizaciones distintas en 48 países.

El atacante obtuvo credenciales de 280 víctimas, consiguió secretos del sistema operativo o del dominio de 147 de ellas y logró privilegios de administrador en 12 organizaciones.

Últimas noticias

09 DE SEPTIEMBRE, 2026

2,7 millones de usuarios expuestos a CVE-2026-85061: Vulnerabilidad crítica de MapLibre CVSS 10.0

MapLibre GL JS registra cerca de 2,7 millones de descargas semanales para aplicaciones de cartografía web. En concreto, una vulnerabilidad crítica de tipo XSS e...

Leer artículo
09 DE SEPTIEMBRE, 2026

La nueva vulnerabilidad de día cero «ShieldCrash» en Microsoft Defender otorga acceso SYSTEM.

Un investigador de seguridad anónimo conocido como Nightmare Eclipse ha publicado un nuevo exploit de día cero para Microsoft Defender, denominado "ShieldC...

Leer artículo
09 DE SEPTIEMBRE, 2026

SAP corrige una vulnerabilidad crítica del kernel (CVSS 10.0) que permite la ejecución remota de código sin autenticación.

SAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades, incluida una falla de gravedad máxima en el procesamiento de SAP Exten...

Leer artículo