Cybersicherheit

KI-Agenten kapern 395 Organisationen über PaperCut-Lücken

Veröffentlicht am 2 min readVon NewUJ Editorial Desk

Aktualisiert am neue Informationen ergänzt

KI-Agenten kapern 395 Organisationen über PaperCut-Lücken
Foto: NewUJ
0 0
XWhatsAppTelegramLinkedIn

GreyNoise erklärte in einem Bericht vom 9. September 2026, ein einzelner Angreifer habe Hunderte autonomer KI-Agenten eingesetzt, um zwei Schwachstellen in der Druckverwaltungssoftware PaperCut NG/MF auszunutzen. Dabei wurden mindestens 440 PaperCut-Instanzen von 395 identifizierten Organisationen in 48 Ländern kompromittiert. Die Kampagne, die GreyNoise "Agents Gone Wild" nennt, begann am 31. August 2026 und ist dieselbe Angriffswelle, vor der Sicherheitsfirmen Ende August gewarnt hatten.

Die Angreifer kombinierten laut GreyNoise die Codex-Umgebung von OpenAI mit einem DeepSeek-Modell und nutzten sie nicht nur zum Schreiben von Exploit-Code, sondern auch zum Debuggen, zur Verwaltung von Ziellisten und zur Anpassung des Angriffs im laufenden Betrieb. Die Ziele wurden über den Internet-Scandienst Netlas ermittelt; im Netzwerk griffen die Agenten auf gängige Offensivwerkzeuge zurück, darunter Mimikatz, BloodHound, Impacket, Certipy, Rubeus, NetExec und Ligolo-ng. Die Angriffskette verbindet CVE-2026-81578, eine Umgehung der Authentifizierung, mit CVE-2026-82078, einer Lücke für Remote Code Execution.

Warum jetzt: Der GreyNoise-Bericht zeigt erstmals im Detail, welches Ausmaß die Kampagne erreichte und wie schnell sie ablief. Vom leeren Arbeitsbereich bis zur ersten Codeausführung bei einem echten Opfer vergingen knapp vier Stunden, bis zu Domänenadministrator-Rechten weitere zwei Stunden. Auf dem Höhepunkt registrierte GreyNoise elf kompromittierte Organisationen in 26 Sekunden. An einer US-Highschool gelangte der Angreifer laut BleepingComputer vom 10. September in sieben Minuten vom Erstzugriff zu vollen Domänenadministrator-Rechten.

Warum das wichtig ist: Nach Angaben von Help Net Security und BleepingComputer erbeuteten die Agenten bei 280 Opfern Zugangsdaten, bei 147 Betriebssystem- oder Domänengeheimnisse und bei zwölf Organisationen Administratorrechte. Am stärksten betroffen war laut Help Net Security vom 11. September der Bildungssektor mit 204 Opfern, als Land die USA mit 98. Für IT-Teams an Schulen und Hochschulen ändert sich vor allem das Zeitfenster: Ein Einbruch, der in Minuten abläuft, lässt keinen Patch-Zyklus am nächsten Morgen zu. PaperCut hat die Lücken im Sicherheitsbulletin vom 27. August mit den Versionen 24.1.10, 25.0.13 und 26.0.5 geschlossen.

GreyNoise betont, dass Verteidiger gegen agentengesteuerte Angriffe nicht machtlos sind. Der Bericht dokumentiert mindestens einen Fall, in dem eine Web Application Firewall von Cloudflare den Angreifer stoppte, und kommt zu dem Schluss, dass grundlegende Härtungsmaßnahmen auch gegen KI-gestützte Bedrohungen wirken.

Wichtige Fragen bleiben offen. GreyNoise beschreibt den Akteur lediglich als "wahrscheinlich russischsprachigen bösartigen Cyberakteur" und nennt weder eine Gruppe noch einen Auftraggeber. Keines der betroffenen Unternehmen wurde öffentlich benannt. Und die Automatisierung war fehlerhaft: Die Agenten sollten Ziele in einer Ausschlussliste von Ländern auslassen, hielten sich aber nicht durchgängig daran.

Report / request removal

Verwandt

Comments

No comments yet. Be the first.