Un atacante usa cientos de agentes de IA para comprometer 440 instancias de PaperCut
Blackpoint Cyber y GreyNoise documentan una campaña que encadena un bypass de autenticación y una ejecución remota de código en PaperCut NG/MF, con el sector educativo como objetivo principal.

Un actor sospechoso de hablar ruso ha usado cientos de agentes de IA para explotar dos vulnerabilidades de PaperCut NG/MF y comprometer al menos 440 instancias repartidas entre 395 organizaciones víctimas en 48 países. La campaña está documentada por separado por Blackpoint Cyber y GreyNoise, y encadena un bypass de autenticación (CVE-2026-81578) con una ejecución remota de código (CVE-2026-82078). El grueso de los objetivos es el sector educativo en Estados Unidos, Reino Unido, Francia, España, Canadá, Bélgica, Portugal, Australia, Alemania y Suiza.
La actividad sale de la IP 45.142.193[.]132, que GreyNoise sigue desde principios de julio de 2026 sondeando sistemas expuestos de Palo Alto, Ubiquiti, Citrix, SonicWall y Proxmox VE. Arctic Wolf también la había marcado la semana pasada por explotación. En la fase posterior al acceso aparecen herramientas de recolección de colmenas del registro de Windows, payloads Java de Metasploit/Meterpreter y comandos para enumerar hosts, usuarios, procesos y configuración sensible.
Un pipeline con la IA como eje
Blackpoint sitúa la primera actividad recuperada el 31 de agosto, comparando compilaciones de PaperCut parcheadas y sin parchear. En pocas horas ese trabajo se convirtió en una herramienta de validación multihilo que probaron contra conjuntos de objetivos cada vez mayores. El atacante montó su propio laboratorio con la versión vulnerable y un servidor Active Directory, y generó listas de objetivos con el servicio de escaneo Netlas.io usando una API key.
Sobre esa base lanzó cientos de agentes apoyados en OpenAI Codex y un modelo DeepSeek, junto a herramientas ofensivas conocidas: Mimikatz, SharpHound, Certipy, Rubeus e Impacket. Los scripts en Python llevaban el seguimiento de cada etapa —acceso de administrador, verificación de cuentas, recolección de Active Directory, descubrimiento de dominio y red, configuración de proxy— y registraban los fallos para reintentar el ataque con otro enfoque.
Los tiempos dan la medida. GreyNoise afirma que el atacante pasó de un espacio de trabajo vacío a ejecución remota contra una víctima real en menos de cuatro horas, y comprometió 11 organizaciones en 26 segundos. En un instituto de secundaria de Estados Unidos tardó siete minutos desde el acceso inicial hasta ser administrador de dominio. Aun así, solo 12 organizaciones llegaron a ese nivel de privilegio.
El atacante intentó excluir 28 países de sus objetivos —entre ellos Rusia, China, Hong Kong, Tailandia, Irán, Venezuela, Indonesia, Pakistán y Bangladés—, aunque GreyNoise constata que esa contención falló en varios casos.
«En este momento no podemos confirmar el objetivo final exacto de esta campaña», dice Nevan Beal, analista principal de MDR en Blackpoint. «La metodología del actor es coherente con actividad de acceso inicial, pero todavía no tenemos pruebas suficientes para confirmar si opera como bróker de acceso inicial».
El fin de la campaña sigue sin aclararse. GreyNoise no descarta que el actor venda los accesos a terceros ni que vaya directamente a robo de datos o despliegue de ransomware. Quien tenga PaperCut NG/MF expuesto a internet y no haya aplicado los parches de CVE-2026-81578 y CVE-2026-82078 tiene motivo para mirarlo hoy.


