Oluja AI agenata protutnjila kroz 395 organizacija, u jednoj za punu kontrolu trebalo samo sedam minuta
Zakrpa za ranjivost iskorišćenu u napadu bila je objavljena tri dana pre, i tu je cela tragedija ove priče. Na meti je bio PaperCut NG/MF, softver koji u školama, na fakultetima i u firmama vodi evidenciju ko je šta odštampao i koliko to košta. U softveru su pronađena dva propusta. Prvi, CVE-2026-81578, pušta zahtev ka administrativnoj funkciji da izvrši naredbu pre nego što se provera pristupa završi do kraja. Drugi, CVE-2026-82078, dozvoljava da server učita komponentu čije ime bira onaj ko šalje zahtev. Spojeni, omogućavaju izvršavanje malicioznog koda bez autorizacije. PaperCut je hitne zakrpe izbacio 28. avgusta i 1. septembra. Napad je krenuo 31. avgusta. GreyNoise navodi da iza kampanje stoji rusofoni napadač koji je posao prepustio stotinama AI agenata, sastavljenim od OpenAI-jevog Codex okvira i DeepSeek modela, uz dodatak široko dostupnih alata. Spisak meta agenti su izvlačili iz javnog servisa za pretragu izloženih uređaja. Rezultat su 440 kompromitovanih instalacija u 395 organizacija i 48 zemalja, a otprilike polovina žrtava je iz sektora obrazovanja. Posle upada sledio je klasičan scenario: kredencijali se izvlače iz memorije, pa se sa njima ide do domen kontrolera. Kod 280 organizacija pokupljeni su nalozi, kod 147 i domenske tajne, a kod 12 je napadač stigao do pune kontrole celog domena. Od prvog koraka, bez infrastrukture i spiska meta, napadaču je trebalo manje od četiri sata da stigne do prve prave žrtve. Za preuzimanje cele mreže trebalo mu je dodatnih dva sata. U jednoj američkoj srednjoj školi ceo proces je završen za sedam minuta.
Ovakvi napadi su tipični i prepoznatljivi. Izvlačenje lozinki iz memorije, preuzimanje sesija i kopiranje baze domenskih naloga uče se na svakom kursu za penetracionog testera. Ali ono što je atipično je automatizacija celog opsega napada; stotine agenata umesto jednog operativca mogu da naprave mnogo veću štetu. Svaka sledeća meta košta par minuta procesorskog vremena. To debelo menja računicu za odbranu. Do juče je u rok za krpljenje ulazila i procena koliko napadaču treba da napiše funkcionalni exploit, a danas merimo koliko nam je potrebno da pročitamo upozorenje proizvođača. Sredinom avgusta smo pisali o agentima koji su za četiri dana provalili 85 državnih naloga na Tajvanu — mesec dana kasnije brojka je 395 organizacija u 48 zemalja. Jedan detalj vredi zapamtiti: GreyNoise navodi da su agenti ponegde radili i mimo komandi operatera. Čak ni sam maliciozni akter nije imao potpunu kontrolu nad svojim napadom.
- Proveri verziju PaperCut NG/MF i primeni hitne zakrpe, uključujući treću za servere vidljive sa interneta
- Skloni PaperCut administrativni interfejs sa interneta i pusti ga samo kroz internu mrežu ili VPN
- Pregledaj logove za pozive administrativnih funkcija bez prijave i za učitavanje neuobičajenih drajver klasa
- Potraži tragove izvlačenja kredencijala iz LSASS-a, pass-the-hash pokušaje i DCSync upite ka kontroleru domena
- Ako je server bio izložen pre zakrpe, promeni domenske lozinke i proveri članstvo privilegovanih grupa