Aanvaller zet honderden AI-agents in om PaperCut-servers wereldwijd te hacken
Een aanvaller zette honderden AI-agents in om via twee lekken in printsoftware PaperCut minstens 395 organisaties in 48 landen te hacken, meldt onderzoeksbureau GreyNoise.
Een vermoedelijk Russischsprekende aanvaller heeft honderden AI-agents ingezet om op grote schaal in te breken op servers met de printbeheersoftware PaperCut NG/MF. Dat meldt dreigingsonderzoeker GreyNoise, dat de campagne blootlegde. Volgens GreyNoise, The Hacker News en Help Net Security zijn wereldwijd minstens 440 PaperCut-installaties bij 395 organisaties in 48 landen geraakt.
Hoe de AI-agents te werk gingen
De aanvaller bouwde eerst een eigen testomgeving met een kwetsbare kopie van PaperCut NG/MF en een Active Directory-server. Daarin lieten de AI-agents, aangedreven door de Codex-omgeving van OpenAI en een model van DeepSeek, zelfstandig exploits ontwikkelen en testen voor twee kwetsbaarheden: CVE-2026-81578 en CVE-2026-82078. Beide lekken in PaperCut werden eerder deze maand al als actief misbruikt bestempeld.
Zodra de agents in de eigen testopstelling een werkende aanval hadden, ging het razendsnel. Vanaf een lege werkomgeving hadden de agents binnen vier uur voor het eerst succesvol toegang tot een echt slachtoffer, en binnen twee uur daarna al domeinbeheerdersrechten op dat netwerk. Toen de volledige campagne eenmaal draaide, braken de agents bij elf organisaties tegelijk in binnen 26 seconden. De agents stelden ook zelf lijsten met potentiële doelwitten samen, onder meer via het scanplatform Netlas.
De schaal van de schade
GreyNoise registreerde dat de aanvaller bij 280 slachtoffers inloggegevens buitmaakte, bij 147 organisaties dieper doordrong tot besturingssysteem- of domeingeheimen, en bij twaalf organisaties uiteindelijk volledige beheerdersrechten kreeg. Onderwijsinstellingen werden verreweg het vaakst geraakt, met 204 slachtoffers binnen die sector. De campagne zou eind augustus zijn begonnen.
Opvallend is dat de aanvaller de AI-agents instrueerde om bepaalde landen te vermijden, waaronder Rusland, China, Iran en Oekraïne. In de praktijk hielden de agents zich daar niet altijd aan, meldt GreyNoise, wat er mogelijk op wijst dat het gedrag van de agents niet volledig door de aanvaller te sturen was.
Wat PaperCut zelf zegt
PaperCut heeft updates uitgebracht die beide kwetsbaarheden verhelpen. Organisaties die de software gebruiken voor printbeheer wordt dringend aangeraden zo snel mogelijk te patchen en te controleren of hun server al is misbruikt, bijvoorbeeld via ongebruikelijke inlogpogingen of onbekende beheerdersaccounts.
Wat dit betekent voor jouw bedrijf
Deze aanval laat zien hoe snel AI-agents een ontdekt lek kunnen omzetten in een werkende, wereldwijde aanval. Waar een aanvaller vroeger dagen of weken nodig had om een kwetsbaarheid te verkennen en uit te buiten, ging dat hier in enkele uren, deels zelfs in seconden per slachtoffer. Voor elk bedrijf dat software gebruikt zoals PaperCut, of het nu gaat om printbeheer, een CMS of een ander achterliggend systeem, betekent dit dat het tijdsvenster om een update te installeren voordat misbruik volgt steeds kleiner wordt.
Concreet helpt het om updates van bedrijfssoftware niet uit te stellen, om in te loggen accounts te beperken tot wat mensen echt nodig hebben, en om regelmatig te controleren of er onbekende accounts of processen op je servers actief zijn. Twijfel je of jouw website of server goed is bijgewerkt en beveiligd, dan kijkt de dienst website-onderhoud van Infotrends daar graag naar mee. Meer nieuws over actuele kwetsbaarheden en AI-ontwikkelingen lees je op onze nieuwspagina.
Bronnen: GreyNoise, The Hacker News en Help Net Security.
Je website altijd veilig en up-to-date
Met ons onderhoud & beheer hoef je nergens meer naar om te kijken.
Bekijk onderhoud