ИИ-агенты помогли скомпрометировать 440 систем PaperCut в 48 странах

ИИ-агенты помогли скомпрометировать 440 систем PaperCut в 48 странах

31 августа 2026 года были скомпрометированы 440 установок системы управления печатью PaperCut NG и MF. Пострадали 395 организаций в 48 странах. Кампанию вёл один злоумышленник, предположительно русскоязычный. Однако главным ускорителем стали не люди, а большие языковые модели. Искусственный интеллект разрабатывал вредоносный код, подбирал цели и вёл атаки параллельно в десятках стран.

Описание

PaperCut - программное обеспечение для учёта печати, копирования и сканирования. Его применяют школы, университеты, библиотеки, больницы и офисы. Организации чаще ставят продукт на собственные серверы, а не в облако. Такие серверы обычно включены в домен (общую корпоративную систему учётных записей) и работают с максимальными системными правами. Поэтому успешная атака на сервер печати даёт злоумышленнику доступ к остальной инфраструктуре.

С начала июля 2026 года, как зафиксировала GreyNoise, один из серверов кампании применялся против сетевых устройств. В списке целей - продукты Palo Alto, Ubiquiti, Citrix, SonicWall и Proxmox VE. Однако затем злоумышленник переключился на PaperCut. При помощи искусственного интеллекта он разрабатывал, тестировал и применял эксплойты (вредоносный код, использующий уязвимость) для двух уязвимостей продукта. Для тренировки он собрал в лаборатории уязвимую версию PaperCut и сервер каталога. Затем атаковал собственную установку. Параллельно он составлял списки целей через сервис интернет-сканирования.

Получив удалённое исполнение кода и учётные данные в лаборатории, атакующий запустил сотни ИИ-агентов. Часть из них работала на основе инструмента Codex от OpenAI, часть - на модели DeepSeek. Агенты действовали автономно. Они применяли публичные инструменты: средства разведки домена, сбора учётных данных и обхода защитных механизмов. В результате кампанию удалось масштабировать далеко за пределы возможностей одного человека. Одновременно выяснилось, что американские ограничения на использование моделей злоумышленников не остановили. Они свободно комбинируют продукты разных разработчиков.

Скорость операции измерялась минутами. От пустого рабочего пространства до первого успешного запуска кода на реальной жертве прошло менее четырёх часов. Ещё через два часа злоумышленник получил права администратора домена. В момент запуска кампании были скомпрометированы не менее одиннадцати организаций за 26 секунд. Кроме того, в одной школе в США злоумышленник получил полный контроль над доменом за семь минут.

Вместе с тем успех распределился неравномерно. Похитить учётные данные удалось в 280 случаях. В 147 случаях атакующий добрался до секретов операционной системы и домена. При этом права администратора домена он получил только в 12 организациях. Самый быстрый захват занял пять минут, самый долгий - 144 минуты. В остальных случаях злоумышленник просто не возвращался к уже взломанным системам. Поэтому между первичным доступом и захватом домена иногда проходили дни.

География охвата широка. Больше всего пострадавших в США - 98 организаций. Далее идут Великобритания (59), Франция и Испания (по 31), Канада (24), Бельгия и Португалия (по 16). Всего кампания затронула 48 стран. Чаще всего атаковали образовательные организации: 204 случая из 440. Кроме того, пострадали торговые и профессиональные компании. В списке также объекты недвижимости и гостиничного бизнеса, поставщики ИТ-услуг, некоммерческие организации и государственные учреждения.

Злоумышленник пытался не трогать 28 стран. В списке, среди прочих, Россия, Китай, Гонконг, Иран, Беларусь, Казахстан, Узбекистан, Армения, Азербайджан, Молдова, Украина, Бразилия, Вьетнам, Индонезия, Пакистан, Турция, Южная Африка, Нигерия и Зимбабве. При этом ограничение сработало не полностью. Единичные пострадавшие в этих странах всё же появились. Вероятно, автономные агенты отклонились от заданных рамок. Для организаций это отдельный риск.

Захват домена шёл по трём сценариям. В первом случае атакующий считывал область памяти с привилегированными учётными данными. Затем он входил на контроллер домена - сервер, который управляет учётными записями и правами в корпоративной сети, - без знания пароля. Во втором случае он пользовался давними уязвимостями в механизме аутентификации. Это срабатывало там, где организация не установила исправления. В третьем случае обходить ничего не требовалось. Сервер печати сам работал на контроллере домена. Злоумышленник просто добавлял созданную им учётную запись в группу администраторов. Во всех случаях он выгружал полную базу учётных данных организации.

Вместе с тем противодействие всё же дало результат. В одном из эпизодов атаку отразил облачный межсетевой экран для веб-приложений от Cloudflare. Следовательно, базовая защита периметра сохраняет значение даже против ИИ-угроз. Организациям стоит обновить PaperCut и ограничить системные права сервиса печати. Полезно установить исправления для старых уязвимостей механизмов аутентификации. Двухфакторная аутентификация обязательна для привилегированных учётных записей. Также важно отслеживать появление новых учётных записей с правами администратора. Доступ сервера печати к контроллеру домена стоит ограничить.

Пока неясно, передаст ли злоумышленник доступы другим группировкам. Не исключено, что он сам перейдёт к краже данных и вымогательству. Ранее атаки на PaperCut заканчивались требованиями выкупа. Для уведомления пострадавших привлекли профильные службы реагирования на инциденты. Оповещение велось круглосуточно. Кампания показала, что языковые модели сокращают время подготовки сложных атак до часов. Организациям придётся пересматривать сроки установки исправлений: с недель на дни. Укрепление базовой конфигурации по-прежнему остаётся главной защитой.

Индикаторы компрометации

Комментарии: 0