11 организаций за 26 секунд. Так выглядит массовая кибератака с ИИ-агентами
На этот раз агентский взлом не остался в лаборатории. GreyNoise описала реальную кампанию против PaperCut NG/MF, где один оператор задействовал сотни ИИ-агентов. В пиковый момент агенты скомпрометировали минимум 11 организаций за 26 секунд, а всего затронули не менее 440 серверов у 395 организаций в 48 странах. Картину атаки собрали через сеть сенсоров GreyNoise.
Кампания началась 31 августа. По данным GreyNoise, злоумышленник использовал две свежие уязвимости PaperCut: CVE-2026-81578 с оценкой 8,8 по CVSS 4.0 и CVE-2026-82078 с оценкой 9,4 по CVSS 4.0. Первая позволяет без учётной записи менять часть настроек, вторая запускает произвольный Java-код в контексте сервера. В связке предварительная аутентификация не нужна.
Связка двух ошибок ранее уже разбиралась после первых реальных атак на PaperCut. Серверы NG и MF часто работают в Windows с правами SYSTEM и подключены к Active Directory, поэтому удалённое выполнение кода быстро превращается из захвата сервера печати в путь к доменным учётным данным и дальнейшему перемещению по сети. Такая архитектура делает сервер печати удобной точкой входа в домен.
Масштаб обеспечила не новая техника взлома, а автоматизация. Оператор собрал лабораторию с уязвимым PaperCut и Active Directory, затем сформировал список целей через Netlas и проверил рабочую цепочку. После этого в дело пошли сотни ИИ-агентов, Codex как управляющая оболочка, модель DeepSeek и набор общедоступных наступательных инструментов. Несколько задач выполнялись параллельно.
После входа агенты выбирали путь по конфигурации жертвы. Они извлекали секреты LSASS и применяли pass-the-hash, использовали старую цепочку noPac на незащищённых системах либо сразу создавали администратора домена, если PaperCut работал на контроллере домена или под привилегированной служебной учётной записью. Финалом служил DCSync со скачиванием базы NTDS.DIT.
Высокая скорость не означала гарантированный успех. Права Domain Admin GreyNoise увидела только в 12 организациях. Самый быстрый путь от первого доступа до полного контроля домена занял пять минут, а в одной американской школе семь. В одном случае атаку остановил WAF Cloudflare. Агенты также нарушали заданный оператором список стран, которых требовалось не трогать.
К 10 сентября PaperCut выпустила версии 26.0.5, 25.0.13 и 24.1.10, заменившие все экстренные исправления. Компания сообщает, что число новых компрометаций заметно снизилось, но публично доступные необновлённые серверы всё ещё атакуют. Администраторам рекомендуют перейти на актуальный выпуск, закрыть Application Server от интернета и проверить неожиданные SimpleHelp или AnyDesk.