En misstänkt ryskspråkig angripare använde hundratals AI-agenter för att utveckla och genomföra en global kampanj mot sårbara PaperCut-servrar. Operationen komprometterade system som tillhörde minst 395 organisationer i 48 länder.
Den AI-drivna PaperCut-attacken riktades mot två aktivt utnyttjade sårbarheter i PaperCut NG/MF. Forskare uppger att hotaktören använde AI-modeller tillsammans med allmänt tillgängliga offensiva säkerhetsverktyg.
Dessutom gick angriparen från en tom arbetsmiljö till fjärrkörning av kod mot ett verkligt offer på mindre än fyra timmar.
AI-agenter utvecklade och testade exploateringar
Enligt hotanalysföretaget GreyNoise inleddes kampanjen den 31 augusti 2026. Angriparen använde hundratals AI-agenter som drevs av OpenAI Codex och DeepSeek-modeller.
Agenterna hjälpte till att utveckla, testa och förbättra exploateringar för CVE-2026-81578 och CVE-2026-82078. Båda sårbarheterna påverkar PaperCut NG/MF-servrar och var redan föremål för aktiva attacker.
Angriparen instruerade även agenterna att skapa listor över potentiella mål. För detta använde de information från plattformen Netlas för internetskanning och kartläggning.
GreyNoise identifierade minst 440 komprometterade PaperCut-instanser. Dessa servrar tillhörde 395 separata organisationer i 48 länder.
Angripare stal inloggningsuppgifter och domänhemligheter
Kampanjen samlade in inloggningsuppgifter från 280 offer. Dessutom kom angriparen över operativsystems- eller domänhemligheter från 147 organisationer.
Inkräktaren fick åtkomst på administratörsnivå hos 12 organisationer. Hastigheten i vissa intrång gav dock försvararna mycket lite tid att reagera.
Efter att den fullskaliga kampanjen hade inletts ska angriparen ha komprometterat minst 11 organisationer på bara 26 sekunder. I ett annat fall fick hotaktören fullständig domänadministratörsåtkomst till en amerikansk gymnasieskola inom sju minuter.
Utbildningssektorn drabbades hårdast och stod för omkring hälften av alla identifierade intrång. USA hade flest offer, följt av Storbritannien, Frankrike, Spanien och Kanada.
AI-agenter ignorerade vissa geografiska begränsningar
Hotaktören instruerade AI-agenterna att undvika flera länder. Listan omfattade Ryssland, Kina, Iran, Ukraina, Belarus, Moldavien, Brasilien och Sydafrika.
Agenterna följde dock inte alltid dessa begränsningar. Denna inkonsekvens visar att angripare kan ha svårt att kontrollera stora samlingar av autonoma verktyg under snabba kampanjer.
PaperCut-attacken visar ändå hur artificiell intelligens kan förkorta tiden mellan forskning och omfattande exploatering. I stället för att utföra varje steg manuellt kan angripare fördela uppgifter mellan många agenter.
Som ett resultat kan sårbara system utsättas för automatiserade attacker kort efter att utvecklingen av exploateringar har börjat.
Tre vägar ledde till kompromettering av domäner
GreyNoise observerade tre huvudsakliga attackvägar efter den inledande exploateringen av PaperCut-servrar.
I den första vägen dumpade angriparna LSASS-minnet och hämtade hemligheter från Windows-registret. Därefter använde de återställda hashvärden för autentiseringsuppgifter för att autentisera sig mot domänkontrollanter genom pass-the-hash-attacker.
Den andra vägen involverade noPac-attacken. Tekniken riktades mot miljöer som fortfarande var sårbara för CVE-2021-42278 och CVE-2021-42287.
I den tredje vägen skapade angriparna ett nytt konto och lade till det direkt i gruppen Domain Admins. Metoden fungerade när PaperCut kördes på en domänkontrollant eller använde ett tjänstekonto med domänadministratörsbehörighet.
I samtliga observerade attackvägar använde angriparna till slut DCSync. Denna teknik efter intrånget gjorde det möjligt för dem att komma över en fullständig NTDS.DIT-databas med domänens autentiseringsuppgifter.
Kampanjen använde vanliga offensiva verktyg
Angriparen kombinerade AI-genererat arbete med en omfattande samling etablerade offensiva verktyg. Verktygslådan omfattade Ligolo-ng, Mimikatz, Certipy, BloodHound, Rubeus, Impacket och NetExec.
Kampanjen använde även specialutvecklade Rust-verktyg för insamling av autentiseringsuppgifter. Tillsammans användes verktygen för nätverksåtkomst, stöld av autentiseringsuppgifter, kartläggning av Active Directory och behörighetseskalering.
Operationen förlitade sig alltså inte enbart på AI. I stället använde hotaktören AI för att samordna och påskynda en mer traditionell intrångsprocess.
Detta tillvägagångssätt bidrog till att automatisera utvecklingen av exploateringar, identifieringen av mål och aktiviteter efter intrång i stor skala.
Det slutliga målet är fortfarande okänt
GreyNoise kunde inte fastställa kampanjens slutliga syfte. Den åtkomst som angriparna fick skulle dock kunna användas för allvarliga uppföljande attacker.
Stulna autentiseringsuppgifter och domänadministratörsbehörigheter skulle exempelvis kunna möjliggöra datastöld. Angripare skulle också kunna använda åtkomsten för att distribuera ransomware i komprometterade nätverk.
De fullständiga databaserna med domänuppgifter innebär ytterligare en risk. Även efter att organisationer har säkrat de ursprungliga PaperCut-servrarna kan stulna autentiseringsuppgifter fortsätta att ge åtkomst till andra delar av nätverket.
Därför måste berörda administratörer undersöka mer än bara den sårbara applikationen. De bör även leta efter dumpning av autentiseringsuppgifter, oväntade konton och misstänkt aktivitet på domänkontrollanter.
PaperCut-uppdateringar bör installeras omedelbart
Administratörer bör omedelbart installera PaperCuts akuta säkerhetsuppdateringar för CVE-2026-81578 och CVE-2026-82078.
Organisationer bör också kontrollera PaperCut-servrar efter tecken på intrång. Eftersom angriparna kan ha fått domänövergripande behörigheter räcker det inte nödvändigtvis att enbart åtgärda sårbarheterna för att eliminera ett befintligt intrång.
Säkerhetsteam bör granska lagrade autentiseringsuppgifter, behörigheter för tjänstekonton och autentiseringsaktivitet. Dessutom bör de återställa exponerade autentiseringsuppgifter och undersöka oväntade Domain Admin-konton.
Den AI-drivna PaperCut-attacken visar hur snabbt AI-assisterade kampanjer kan gå från utveckling av exploateringar till omfattande intrång. När angripare automatiserar fler delar av sina operationer får organisationer ännu mindre tid att åtgärda exponerade system.


0 svar till ”AI-driven PaperCut-attack hackar 395 organisationer världen över”