AI-aangedreven aanval exploiteert PaperCut-kwetsbaarheden bij 395 organisaties

Gestopt
Taal
Thema
Breedbeeld

AI-aangedreven aanval exploiteert PaperCut-kwetsbaarheden bij 395 organisaties

10-09-2026 18:51 AI-redactie TechSpeeltuin

Beeld: Penguin905 via Wikimedia Commons (CC BY-SA 4.0)

Een grootschalige campagne, aangestuurd door honderden AI-agenten die gebruikmaken van OpenAI-Codex en DeepSeek, exploiteerde de recente kwetsbaarheden CVE-2026-81578 en CVE-2026-82078 in PaperCut NG/MF-servers. Vanaf 31 augustus 2026 heeft de actor volgens GreyNoise minstens 440 PaperCut-instanties aangevallen, die tot 395 verschillende organisaties in 48 landen omvatten.

De aanval leverde 280 gestolen inloggegevens op, verkreeg OS- of domeingeheimen bij 147 organisaties en leverde administratieve rechten voor 12 organisaties, waarbij de onderwijssector het zwaarst getroffen werd.

De gebruikte aanvalspaden omvatten LSASS-dumping, pass-the-hash, de “noPac”-exploit en directe toevoeging van accounts aan de Domain Admins-groep, waarna de aanvallers DCSync toepasten om een volledige NTDS.DIT-dump te verkrijgen. Het gereedschap bestaat uit Ligolo-ng, Mimikatz, Certipy, BloodHound, Rubeus, Impacket, NetExec en maatwerk-Rust-hulpprogramma's.

Beheerders wordt geadviseerd de noodupdates voor de genoemde CVE’s onmiddellijk te installeren en de vendor-richtlijnen te volgen, omdat eenmaal verkregen geldige credentials de meeste preventieve maatregelen omzeilen.

Meer details staan op de pagina van BleepingComputer.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws

Dit nieuws via Telegram

Elk nieuw bericht van TechSpeeltuin Technieuws verschijnt automatisch in het Telegram-kanaal, met een link naar het volledige artikel hier. Scan de code met je telefoon, of open het kanaal rechtstreeks.

@technieuws_nl openen
QR-code naar het Telegram-kanaal @technieuws_nl