タグ: PaperCut

gbhackers.com

攻撃者がPaperCutのRCE連鎖でトークンを窃取、ドメインコントローラーに侵入

脅威アクターが、PaperCut MFの2件のゼロデイ脆弱性を連鎖させて教育機関の環境に侵入しました。ドメイン権限を持つサービスアカウントのトークンを窃取し、ドメインコントローラーに到達したうえで、Active Directoryデータベースの抽出を試みています。 この攻撃で悪用されたのは、PaperCut MFおよ

meterpreter.org

PaperCutの脆弱性を狙うAI主導型攻撃キャンペーン

今回、エージェント型ハッキングという理論上の脅威が、明確に研究室の枠を飛び出しました。GreyNoiseはPaperCut NG/MFを標的とした、恐るべき実際の攻撃キャンペーンの詳細を詳らかにしています。このキャンペーンでは、たった一人の人間のオペレーターが数百体のAIエージェントを指揮していま

darkreading.com

Papercutを狙ったAIスワームによる攻撃、サイバーキルチェーンに変化の兆し

脅威インテリジェンス企業GreyNoiseが9月9日に公開した分析によると、8月末のわずかな時間帯に、ロシア語圏とみられる攻撃者がラボ環境で訓練した数百のAIエージェントを使い、インターネットに接続された印刷管理ソフトウェアPapercutのインスタンスを探し出して侵害し、さらにWindowsのActive Direc

helpnetsecurity.com

AIエージェントがPaperCutの脆弱性を悪用し395組織に侵入

ある脅威アクターがプリント管理ソフトウェア「PaperCut」の実働可能なエクスプロイトを構築し、その後は数百組織への侵入作業の大半をAIエージェントに任せていたことが、GreyNoiseの調査で明らかになりました。エージェントはほぼ自律的にこの作業をこなしていたとされています。 その結果、48カ国

esecurityplanet.com

440台のサーバーが48カ国で被害に——AIがオーケストレーションしたPaperCut攻撃

数百のAIエージェントが、PaperCutの2つの脆弱性を悪用した高速展開型の世界規模攻撃を引き起こしました。 GreyNoiseの調査によると、この攻撃キャンペーンでは少なくとも440台のPaperCut NG/MFインスタンスが48カ国で侵害されました。そのうち約半数が教育機関に関連しており、同セクターでは

cyberpress.org

ロシア語圏の脅威アクター、数百のAIエージェントを展開しPaperCutの脆弱性を突いて440台のサーバーを侵害

ロシア語を使用するとみられる脅威アクターが、数百のAIエージェントを使ってPaperCut NG/MFの脆弱性を突く攻撃を自動化し、48カ国395組織にわたる少なくとも440台のサーバーを侵害していたことが分かりました。 2026年8月31日から追跡されているこの攻撃キャンペーンは、大規模言語モデル(LLM)を活用し