Искусственные агенты использовали уязвимости PaperCut для атаки на 395 организаций
В недавнем исследовании компании GreyNoise было установлено, что злоумышленник разработал работающий эксплойт для программного обеспечения управления печатью PaperCut и затем передал выполнение атак на сотни организаций искусственным агентам, которые справились с большинством задач самостоятельно. В результате было скомпрометировано как минимум 440 экземпляров PaperCut в 395 организациях, расположенных в 48 странах.
Согласно информации, атакующий, предположительно говорящий на русском языке, сначала создал частную лабораторную среду с уязвимой копией PaperCut NG/MF и Active Directory. Это позволило ему протестировать и развить свой эксплойт, прежде чем запустить масштабированную атаку на реальные организации.
Использование искусственного интеллекта в кибератаках подчеркивает растущую угрозу, которую представляют современные технологии для информационной безопасности. Агенты, управляемые ИИ, способны автономно выполнять сложные операции, что значительно увеличивает скорость и эффективность атак.
Эксперты по кибербезопасности призывают организации к повышенному вниманию к безопасности своих систем, особенно к программному обеспечению, которое может содержать уязвимости. Регулярные обновления и патчи, а также мониторинг сетевой активности могут помочь предотвратить подобные инциденты.
Данная ситуация служит напоминанием о том, что киберугрозы становятся все более сложными и разнообразными, и организациям необходимо адаптироваться к новым вызовам, используя современные подходы к защите данных и систем.