Direct naar de inhoud
Software Supply Chain Security

AI distillation-aanvallen? Nee: PaperCut lekken misbruikt

PaperCut lekken misbruikt

Beveiligingsonderzoekers melden dat PaperCut lekken misbruikt worden in aanvallen die worden ondersteund door AI. Het gaat om twee kwetsbaarheden in PaperCut NG/MF die als zero-day zijn vrijgegeven, snel zijn gepatcht en toch al in actieve uitbuiting terecht zijn gekomen.

Volgens threat intelligence-bedrijf GreyNoise werden in totaal 440 PaperCut-installaties benaderd. Daarbij is gericht op het verkrijgen van toegang (waaronder credential harvesting) en in een beperkt aantal gevallen het bereiken van domeinbeheerdersrechten.

Welke PaperCut kwetsbaarheden spelen mee?

De gemelde gebreken zijn vastgelegd als CVE-2026-82078 en CVE-2026-81578. Beide issues werden op 27 augustus als zero-days bekendgemaakt. De volgende dag volgde een patch, maar de aanvallers bleken niet te wachten.

De kwetsbaarheden kunnen remote, ongeauthenticeerde aanvallen mogelijk maken. In dat scenario kunnen aanvallers authenticatie omzeilen en vervolgens willekeurige code uitvoeren op getroffen PaperCut NG/MF-instanties.

AI-ondersteunde campagne: wat weten we over de werkwijze?

GreyNoise stelt dat een (Russisch sprekende) dreigingsactor AI gebruikte om exploits te bouwen, testen en inzetten. Daardoor konden aanvallers in sommige omgevingen binnen minuten—en soms zelfs binnen seconden—compromissen realiseren.

De impact was niet volledig uniform: GreyNoise rapporteert dat het niet bij alle organisaties lukte om ook direct tot domeinbeheerdersniveaus door te dringen. In de observaties werd domein admin behaald bij 12 slachtoffers.

Daarnaast zegt GreyNoise dat er slachtoffers waren die niet direct aan een specifiek doelwit konden worden gekoppeld. De aanvaller probeerde aantoonbaar buiten bepaalde landen te blijven, maar die beperking werd volgens de waarnemingen niet consequent nageleefd.

Richting en doel: RCE en het verzamelen van credentials

In de gemelde campagne waren de doelen 395 organisaties in 48 landen. De actor richtte zich op remote code execution (RCE) en op credential harvesting, wat erop neerkomt dat gegevens worden verzameld waarmee later verder kan worden ingelogd.

GreyNoise beschrijft verschillende “attack paths” die tijdens de campagne werden ingezet:

  • LSASS-process memory en registry secrets werden bemachtigd op hosts die domein-lid waren.
  • Bij nog niet gepatchte systemen werden NoPac-aanvallen uitgevoerd.
  • Als de getroffen host een domeincontroller was, werd er een nieuw account toegevoegd aan de Domain Admins-groep.

Uit de observaties blijkt dat credential harvesting gebeurde op 280 van de gecompromitteerde hosts. Daarnaast werden geheimen geëxfiltreerd uit 137 hosts en domein admin-privileges verkregen in 12 gevallen.

Welke sectoren werden getroffen?

Van de 440 aangetaste PaperCut-deployments bleken 204 installaties afkomstig van organisaties in het onderwijs. Verder werden ook andere sectoren geraakt, waaronder retail/professional services, vastgoed/horeca, IT/MSP, non-profit/charity, bibliotheken en productie/utilities.

Dat wijst erop dat het misbruik niet tot één type organisatie of infrastructuur beperkt bleef. Juist om die reden is het belangrijk om niet alleen naar “bekende high-profile” omgevingen te kijken, maar om PaperCut-instanties overal zorgvuldig te beoordelen.

Waarom dit soort aanvallen lastig te stoppen is

Het onderzoek schetst een realistische worst case: kwetsbaarheden worden snel gepatcht, maar aanvallers blijken al actief. Bovendien kan AI bijdragen aan het versnellen van ontwikkeling en herhaalbaarheid van exploitpogingen.

Daar komt bij dat de aanval niet alleen draait om het aanvallen van de PaperCut-server zelf. De beschreven routes wijzen op stappen erna: het ophalen van secrets en het opschalen naar bredere privileges. Daarmee wordt de impact op netwerk en identiteit steeds groter.

Wat kun je nu doen om risico te verkleinen?

Als je PaperCut NG/MF gebruikt, is het zaak om snel te handelen. Hoewel het gaat om specifieke CVE’s, volgen de beheersmaatregelen vaak dezelfde lijn: zorgen dat de exposure verdwijnt en dat je uitbuiting vroeg detecteert.

Concreet:

  • Check je versie: bepaal of je PaperCut NG/MF-instanties kwetsbaar kunnen zijn voor CVE-2026-82078 en CVE-2026-81578.
  • Patch zo snel mogelijk: de publicatie van de patches volgde op de disclosure, maar de campagne liet zien dat tijd cruciaal is.
  • Beperk toegang waar mogelijk (bijv. segmentatie of firewallregels) zodat PaperCut niet onnodig direct bereikbaar is.
  • Zoek naar sporen die passen bij RCE en credential harvesting, zoals verdachte wijzigingen en ongebruikelijke authenticatie- of accountactiviteiten.

Als je ook kijkt naar het bredere patroon van misbruik in de print-/applicatieketen, kan het helpen om ervaringen uit andere incidenten te vergelijken. Zo zie je dat snelle patching en vervanging van risicovolle werkwijzen terugkerend zijn bij real-world campagnes. In dit verband is het relevant om te lezen hoe PaperCut-achtige problemen in het verleden soms noodpatches of snelle fixes vereisten: PaperCut vervangt noodpatches door updates voor misbruikte gaten.

Breder perspectief: waarom exploitontwikkeling zich blijft versnellen

De case laat zien dat exploitontwikkeling niet langer alleen “menselijk handwerk” is. Door AI in te zetten voor bouwen, testen en uitrollen kan een actor sneller itereren. Bovendien wordt het succes niet alleen bepaald door één exploit: in de observaties worden meerdere paden gecombineerd om tot grotere impact te komen.

Dat geldt niet alleen voor PaperCut. We zien vaker dat aanvallen richting account- en identiteitsthema’s bewegen, bijvoorbeeld via technieken die credentials uit omgevingen halen of misconfiguraties benutten. Een andere recente context die laat zien hoe snel het misbruik van beveiligingslekken kan oplopen, is te volgen in analyses over aanvalsketens en backdoors, zoals: JFrog Artifactory aanval: admin control via flaws.

Conclusie

PaperCut lekken misbruikt in AI-ondersteunde aanvallen is geen theoretisch scenario meer. GreyNoise rapporteert een campagne waarin aanvallers twee PaperCut NG/MF zero-days (CVE-2026-82078 en CVE-2026-81578) gebruikten om authenticatie te omzeilen en code uit te voeren. Daarna volgden stappen richting credential harvesting en—bij een kleiner deel van de slachtoffers—opschaling naar domeinbeheerdersrechten.

De boodschap is helder: beoordeel je PaperCut-deployments, patch direct en voer detectie en incidentrespons niet alleen uit op het moment van patching, maar ook erna. Zo voorkom je dat een snelle release van een fix nog steeds te laat komt voor omgevingen die al zijn geraakt.

Bron: https://www.securityweek.com/papercut-flaws-exploited-in-ai-powered-attacks/