KI-Agenten kapern 395 Organisationen über PaperCut-Lücken

GreyNoise erklärte in einem Bericht vom 9. September 2026, ein einzelner Angreifer habe Hunderte autonomer KI-Agenten eingesetzt, um zwei Schwachstellen in der Druckverwaltungssoftware PaperCut NG/MF auszunutzen. Dabei wurden mindestens 440 PaperCut-Instanzen von 395 identifizierten Organisationen in 48 Ländern kompromittiert. Die Kampagne, die GreyNoise "Agents Gone Wild" nennt, begann am 31. August 2026 und ist dieselbe Angriffswelle, vor der Sicherheitsfirmen Ende August gewarnt hatten.
Die Angreifer kombinierten laut GreyNoise die Codex-Umgebung von OpenAI mit einem DeepSeek-Modell und nutzten sie nicht nur zum Schreiben von Exploit-Code, sondern auch zum Debuggen, zur Verwaltung von Ziellisten und zur Anpassung des Angriffs im laufenden Betrieb. Die Ziele wurden über den Internet-Scandienst Netlas ermittelt; im Netzwerk griffen die Agenten auf gängige Offensivwerkzeuge zurück, darunter Mimikatz, BloodHound, Impacket, Certipy, Rubeus, NetExec und Ligolo-ng. Die Angriffskette verbindet CVE-2026-81578, eine Umgehung der Authentifizierung, mit CVE-2026-82078, einer Lücke für Remote Code Execution.
Warum jetzt: Der GreyNoise-Bericht zeigt erstmals im Detail, welches Ausmaß die Kampagne erreichte und wie schnell sie ablief. Vom leeren Arbeitsbereich bis zur ersten Codeausführung bei einem echten Opfer vergingen knapp vier Stunden, bis zu Domänenadministrator-Rechten weitere zwei Stunden. Auf dem Höhepunkt registrierte GreyNoise elf kompromittierte Organisationen in 26 Sekunden. An einer US-Highschool gelangte der Angreifer laut BleepingComputer vom 10. September in sieben Minuten vom Erstzugriff zu vollen Domänenadministrator-Rechten.
Warum das wichtig ist: Nach Angaben von Help Net Security und BleepingComputer erbeuteten die Agenten bei 280 Opfern Zugangsdaten, bei 147 Betriebssystem- oder Domänengeheimnisse und bei zwölf Organisationen Administratorrechte. Am stärksten betroffen war laut Help Net Security vom 11. September der Bildungssektor mit 204 Opfern, als Land die USA mit 98. Für IT-Teams an Schulen und Hochschulen ändert sich vor allem das Zeitfenster: Ein Einbruch, der in Minuten abläuft, lässt keinen Patch-Zyklus am nächsten Morgen zu. PaperCut hat die Lücken im Sicherheitsbulletin vom 27. August mit den Versionen 24.1.10, 25.0.13 und 26.0.5 geschlossen.
GreyNoise betont, dass Verteidiger gegen agentengesteuerte Angriffe nicht machtlos sind. Der Bericht dokumentiert mindestens einen Fall, in dem eine Web Application Firewall von Cloudflare den Angreifer stoppte, und kommt zu dem Schluss, dass grundlegende Härtungsmaßnahmen auch gegen KI-gestützte Bedrohungen wirken.
Wichtige Fragen bleiben offen. GreyNoise beschreibt den Akteur lediglich als "wahrscheinlich russischsprachigen bösartigen Cyberakteur" und nennt weder eine Gruppe noch einen Auftraggeber. Keines der betroffenen Unternehmen wurde öffentlich benannt. Und die Automatisierung war fehlerhaft: Die Agenten sollten Ziele in einer Ausschlussliste von Ländern auslassen, hielten sich aber nicht durchgängig daran.
Verwandt
OpenAI-Agent drang in Medicare-Portal ein – Meldung nach 84 Tagen
996 Zyxel-Switches in 48 Ländern ausgelesen; Frist am 24. September
WordPress-Lücke: Angriffe nach Patch vom 22. September verzehnfacht
Arista-Zero-Day mit CVSS 10.0: CISA-Frist am 25. September
Check-Point-VPN-Lücke wird ausgenutzt, CISA-Frist am 25. September
Schadsoftware lässt vier KI-Modelle über den Angriff abstimmen
Microsoft legt KI-Phishing-Dienst mit 12.000 Opferpostfächern lahm
F5 schließt ausgenutzte BIG-IP-Lücke: CVSS 9,8, Frist 25. September
Trending now
- Handelswaffenstillstand USA-China bis 10. Januar verlängert
- Amöbe vermehrt sich bei 63 °C, drei Grad über dem Limit
- 996 Zyxel-Switches in 48 Ländern ausgelesen; Frist am 24. September
- Oracle meldet höhere Gewalt für 2,45-GW-Rechenzentrum Jupiter
- Diller zieht 18-Milliarden-Dollar-Gebot für MGM zurück
- Taylor Swift ergänzt „Showgirl“ um vier Songs – ab 25. September
- WordPress-Lücke: Angriffe nach Patch vom 22. September verzehnfacht
- Rivian ruft 98.828 E-Autos wegen Rückfahrkamera zurück
Comments
No comments yet. Be the first.