Admin
Администратор
Подозреваемый русскоязычный киберпреступник использовал искусственный интеллект для разработки эксплойтов, направленных на уязвимости в программном обеспечении PaperCut NG/MF. Эти атаки позволили злоумышленнику взломать более 440 экземпляров системы. Согласно данным Blackpoint Cyber и GreyNoise, активность исходит с IP-адреса, связанного с несанкционированным сканированием портов и попытками атак методом перебора. Основной целью атак стали образовательные учреждения в США, Великобритании, Франции, Испании, Канаде, Бельгии, Португалии, Австралии, Германии и Швейцарии. После успешного взлома злоумышленники использовали инструменты для сбора данных из реестра Windows, а также вредоносные Java-полезные нагрузки, связанные с Metasploit и Meterpreter. GreyNoise сообщает, что злоумышленник использовал сотни ИИ-агентов, включая OpenAI Codex и DeepSeek, для автоматизации атак. Эти агенты помогали в сборе учетных данных, анализе сети и других этапах атаки. В одном из случаев злоумышленник получил полный доступ к домену администратора всего за семь минут. Несмотря на попытки избежать атак на определённые страны, включая Россию и Китай, некоторые цели всё же были затронуты. Использование ИИ значительно снизило затраты на проведение атак, что делает такие методы всё более популярными среди киберпреступников.