
AI-aangedreven aanval exploiteert PaperCut-kwetsbaarheden bij 395 organisaties
Een grootschalige campagne, aangestuurd door honderden AI-agenten die gebruikmaken van OpenAI-Codex en DeepSeek, exploiteerde de recente kwetsbaarheden CVE-2026-81578 en CVE-2026-82078 in PaperCut NG/MF-servers. Vanaf 31 augustus 2026 heeft de actor volgens GreyNoise minstens 440 PaperCut-instanties aangevallen, die tot 395 verschillende organisaties in 48 landen omvatten.
De aanval leverde 280 gestolen inloggegevens op, verkreeg OS- of domeingeheimen bij 147 organisaties en leverde administratieve rechten voor 12 organisaties, waarbij de onderwijssector het zwaarst getroffen werd.
De gebruikte aanvalspaden omvatten LSASS-dumping, pass-the-hash, de “noPac”-exploit en directe toevoeging van accounts aan de Domain Admins-groep, waarna de aanvallers DCSync toepasten om een volledige NTDS.DIT-dump te verkrijgen. Het gereedschap bestaat uit Ligolo-ng, Mimikatz, Certipy, BloodHound, Rubeus, Impacket, NetExec en maatwerk-Rust-hulpprogramma's.
Beheerders wordt geadviseerd de noodupdates voor de genoemde CVE’s onmiddellijk te installeren en de vendor-richtlijnen te volgen, omdat eenmaal verkregen geldige credentials de meeste preventieve maatregelen omzeilen.
Meer details staan op de pagina van BleepingComputer.










