Los equipos defensivos se enfrentaron a un rival que no da tregua.

Esta vez la intrusión basada en agentes no se quedó en el laboratorio. GreyNoise describió una campaña real contra PaperCut NG/MF, en la que un operador empleó cientos de agentes de IA. En el momento álgido los agentes comprometieron al menos 11 organizaciones en 26 segundos, y en total afectaron no menos de 440 servidores de 395 organizaciones en 48 países. GreyNoise reconstruyó el panorama del ataque a través de su red de sensores.
La campaña comenzó el 31 de agosto. Según GreyNoise, el atacante explotó dos vulnerabilidades recientes de PaperCut: CVE-2026-81578 con una puntuación de 8,8 según CVSS 4.0 y CVE-2026-82078 con una puntuación de 9,4 según CVSS 4.0. La primera permite, sin cuenta, cambiar parte de la configuración; la segunda ejecuta código Java arbitrario en el contexto del servidor. Combinadas, no se requiere autenticación previa.
La combinación de las dos fallas ya se había analizado tras los primeros ataques reales contra PaperCut. Los servidores NG y MF suelen ejecutarse en Windows con privilegios SYSTEM y estar conectados a Active Directory, por lo que la ejecución remota de código se convierte rápidamente, desde la toma del servidor de impresión, en una vía hacia las credenciales de dominio y el movimiento lateral. Esa arquitectura convierte al servidor de impresión en un punto de entrada conveniente al dominio.
La escala no la proporcionó una técnica nueva de intrusión, sino la automatización. El operador montó un laboratorio con PaperCut vulnerable y Active Directory, luego generó una lista de objetivos mediante Netlas y comprobó la cadena de trabajo. Después, entraron en acción cientos de agentes de IA, Codex como capa de orquestación, el modelo DeepSeek y un conjunto de herramientas ofensivas de acceso público. Varias tareas se ejecutaron en paralelo.
Tras el acceso, los agentes elegían la ruta según la configuración de la víctima. Extraían secretos de LSASS y aplicaban pass-the-hash, empleaban la antigua cadena noPac en sistemas no protegidos o directamente creaban un administrador de dominio si PaperCut se ejecutaba en el controlador de dominio o bajo una cuenta de servicio privilegiada. El desenlace era DCSync con la descarga de la base NTDS.DIT.
La alta velocidad no implicó éxito garantizado. GreyNoise observó privilegios de Domain Admin solo en 12 organizaciones. El camino más rápido desde el primer acceso hasta el control total del dominio tomó cinco minutos, y en una escuela estadounidense tardó siete. En un caso el WAF de Cloudflare detuvo el ataque. Los agentes también violaron la lista de países que el operador había indicado no tocar.
Para el 10 de septiembre, PaperCut publicó las versiones 26.0.5, 25.0.13 y 24.1.10, que reemplazaron todas las correcciones de emergencia. La compañía informa que el número de nuevas compromisiones ha disminuido considerablemente, pero los servidores públicos sin actualizar siguen siendo atacados. Se recomienda a los administradores actualizar a la versión vigente, aislar el Application Server de Internet y comprobar la presencia inesperada de SimpleHelp o AnyDesk.