Yapay Zeka Destekli Saldırılar PaperCut Yazılımlarındaki Açıkları Hedef Aldı

PaperCut NG/MF yazılımında tespit edilen CVE-2026-82078 ve CVE-2026-81578 kodlu iki kritik zafiyet, dünya genelinde yüzlerce kuruluşu hedef alan geniş çaplı bir saldırı kampanyasının merkezine yerleşti. 27 Ağustos tarihinde sıfırıncı gün açığı olarak duyurulan ve ertesi gün yaması yayınlanan bu güvenlik kusurları, kimlik doğrulaması gerektirmeyen uzaktan kod yürütme (RCE) işlemlerine olanak tanıyor.
GreyNoise tarafından paylaşılan verilere göre, Rusça konuşan bir tehdit aktörü, bu açıkları kullanarak 440 farklı PaperCut kurulumunu hedef aldı. Saldırganın bu süreçte yapay zekayı; exploit oluşturma, test etme ve dağıtma aşamalarında aktif olarak kullandığı gözlemlendi. Yapay zeka desteği sayesinde saldırganlar, bazı sistemlere dakikalar hatta saniyeler içinde sızmayı başardı.
Saldırı kampanyası kapsamında 395 farklı kuruluşun sistemleri üzerinde uzaktan kod yürütme ve kimlik bilgisi toplama işlemleri gerçekleştirildi. Özellikle eğitim sektörü 204 vaka ile saldırıların ana hedefi olurken; perakende, profesyonel hizmetler, gayrimenkul, bilişim ve üretim sektörlerinden de çok sayıda kurumun etkilendiği bildirildi. Saldırganlar, ele geçirdikleri 280 ana bilgisayardan kimlik bilgisi topladı ve 137 sistemden gizli verileri dışarı çıkardı.
Saldırı rotasında üç temel yöntem öne çıkıyor: Domain üyesi olan ana bilgisayarlardan LSASS bellek ve kayıt defteri sırlarının çalınması, yaması yapılmamış sistemlere karşı NoPac saldırıları düzenlenmesi ve hedef bir Domain Controller ise Domain Admins grubuna yeni bir hesap eklenmesi. Toplamda 12 farklı organizasyonda domain yönetici yetkilerine ulaşan saldırganların, bu erişimi veri hırsızlığı veya fidye yazılımı dağıtımı gibi ileri aşamalı hedefler için kullanıp kullanmayacağı henüz netlik kazanmadı.

