← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI KEV ✓ (3 z 3) · ransomware EPSS 1.00 (nejvyšší)

Útok řízený AI zneužil chyby v softwaru PaperCut k napadení 395 organizací

Podle zjištění zneužil pravděpodobně ruskojazyčný útočník stovky agentů umělé inteligence k vytvoření a spuštění globální kampaně cílící na zranitelné servery PaperCut NG/MF. Útok zasáhl 395 organizací.

Číst originál na BleepingComputer →

16 zpráv z 12 zdrojů · první 27. 8. 18:31 · poslední 10. 9. 17:55 CZ · EN/orig

PaperCut PaperCut Software veřejná správa školství výroba a průmysl US IT FI CA NL FR

tg: incident tg: varování tg: zneužíváno tg: zranitelnost tg: regulace tg: rozbor tp: malware tp: únik dat tp: AI

CVE v události 3

CVEhodnoceníKEVEPSS
CVE-2023-27350 9.8 3.0 · zdi KEV ✓ 1.00
CVE-2026-81578 8.8 4.0 · PaperCut KEV ✓ 0.03
CVE-2026-82078 9.4 4.0 · PaperCut KEV ✓ 0.04

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.4.

Text zpravodajského článku zmiňuje ještě chyby CVE-2021-42278, CVE-2021-42287, CVE-2023-2533. Tahle čísla radar vytáhl z textu článku, ne ze seznamu chyb, který zpráva uvádí, takže u nich neukazuje fakta z katalogů ani v tabulce výš; najdete je na stránkách těch CVE.

Jak se o tom psalo 16

  1. · BleepingComputer US nadpis události

    Útok řízený AI zneužil chyby v softwaru PaperCut k napadení 395 organizací

    Podle zjištění zneužil pravděpodobně ruskojazyčný útočník stovky agentů umělé inteligence k vytvoření a spuštění globální kampaně cílící na zranitelné servery PaperCut NG/MF. Útok zasáhl 395 organizací.

    originál: AI-powered attack exploited PaperCut flaws to hack 395 organizations

  2. · GreyNoise Labs US

    Globální kampaň řízená AI cílila na servery PaperCut NG/MF

    GreyNoise analyzuje kampaň s využitím AI zacílenou na PaperCut NG/MF, která zasáhla 440 instancí ve 48 zemích. Podle zprávy bylo během 26 sekund kompromitováno 11 organizací.

    originál: Agents Gone Wild: An AI-Orchestrated Global Campaign Against PaperCut NG/MF

  3. · BleepingComputer US

    Nedávno opravené zero-day zranitelnosti v PaperCut slouží ke krádežím dat

    Dvě bezpečnostní zranitelnosti v tiskovém softwaru PaperCut NG a MF, opravené minulý týden poté, co byly zneužity jako zero-day, jsou podle zdroje nyní využívány k útokům zaměřeným na krádeže dat.

    originál: Recently patched PaperCut zero-days used in data theft attacks

  4. · CISA Advisories US

    CISA přidala dvě aktivně zneužívané chyby v PaperCut NG/MF do katalogu KEV

    Americká agentura CISA zařadila do svého katalogu KEV dvě nové zranitelnosti CVE-2026-81578 a CVE-2026-82078 v řešení PaperCut NG/MF na základě důkazů o jejich aktivním zneužívání. Tyto chyby představují častý vektor útoků a federální civilní agentury mají povinnost podle směrnice BOD 26-04 přednostně zabezpečit vysoce riziková zařízení.

    originál: CISA Adds Two Known Exploited Vulnerabilities to Catalog

  5. · CSIRT Itálie (ACN) IT

    PaperCut: Zjištěno aktivní zneužívání zranitelností CVE-2026-82078 a CVE-2026-81578

    Zdroj uvádí, že bylo zaznamenáno aktivní síťové zneužívání zranitelností CVE-2026-82078 a CVE-2026-81578 v produktech PaperCut NG a PaperCut MF. Výrobce již podle oznámení obě chyby opravil.

    originál: PaperCut: rilevato sfruttamento in rete delle CVE-2026-82078 e CVE-2026-81578

  6. · NCSC-FI FI

    Kritická zranitelnost v PaperCut NG a MF je aktivně zneužívána

    Vydavatel varuje před aktivním zneužíváním zranitelností CVE-2026-81578 a CVE-2026-82078 v systémech PaperCut NG a PaperCut MF se skóre CVSSv4.0 9.4. Chyby umožňují neautentizovanému vzdálenému útočníkovi obejít ověření, měnit konfiguraci a spustit libovolný kód, přičemž byla vydána nouzová záplata 'Release 2'.

    originál: URGENT Security Advisory: PaperCut NG/MF Security Bulletin (27 Aug 2026)

  7. · BleepingComputer US

    PaperCut vydal druhou mimořádnou záplatu pro aktivně zneužívané chyby

    Společnost PaperCut vydala druhou mimořádnou bezpečnostní aktualizaci pro dvě aktivně zneužívané zranitelnosti v softwaru pro správu tisku PaperCut NG a MF. Výzkumníci totiž objevili několik způsobů, jak původní opravy obejít.

    originál: PaperCut releases second emergency patch for exploited flaws

  8. · The Record US

    PaperCut varuje před aktivním zneužíváním chyb v tiskovém softwaru

    Společnost PaperCut vydala mimořádné bezpečnostní varování, ve kterém uvádí, že zranitelnosti v jejím softwaru pro správu tisku PaperCut NG a MF jsou aktivně zneužívány v útocích.

    originál: PaperCut warns of hackers using printer management software flaw in attacks

  9. · Cyber Centre Kanada CA

    Bezpečnostní varování pro PaperCut (AV26-858)

    Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech PaperCut MF a PaperCut NG. Zasaženy jsou verze předcházející nouzovým opravám v24 Emergency Patch Release 2, v25 Emergency Patch Release 2 a v26 Emergency Patch Release 2.

    originál: PaperCut security advisory (AV26-858)

  10. · NCSC-NL NL

    Opraveny zranitelnosti v PaperCut MF a PaperCut NG

    Společnost PaperCut vydala opravy pro zranitelnosti v produktech PaperCut MF a PaperCut NG. Podle zdroje by neověřený útočník mohl tyto zranitelnosti postupně zneužít k převzetí prostředí PaperCut a spuštění libovolného kódu odesláním škodlivého síťového provozu na zranitelný systém.

    originál: NCSC-2026-0334 [1.00] [M/H] Kwetsbaarheden verholpen in PaperCut MF en PaperCut NG van PaperCut

  11. · Rapid7 US

    PaperCut NG/MF: kritická zranitelnost obcházející autentizaci zneužívána v praxi

    Společnost PaperCut Software vydala v srpnu 2026 varování před aktivně zneužívanou kritickou zranitelností v produktech PaperCut NG a PaperCut MF, která umožňuje obejít autentizaci a provést vzdálené spuštění kódu. Zdroj Rapid7 podrobně popisuje techniku útoku využívající framework Apache Tapestry a doporučuje okamžitou aplikaci nouzových záplat nebo omezení přístupu jen z důvěryhodných IP adres.

    originál: PaperCut NG/MF Critical Zero-Day Exploited in the Wild

  12. · Huntress US

    PaperCut Zero-Day: Aktivní zneužití a RCE bez autentizace

    Zdroj uvádí, že produkty PaperCut NG a PaperCut MF jsou aktivně zneužívány v úspivu bezbrannosti, která umožňuje vzdálené spuštění kódu bez autentizace. Huntress reprodukoval útok a vydává pokyny pro naléhavé záplaty a zmapování expozice.

    originál: PaperCut Zero-Day: Active Exploitation and Pre-Auth RCE

  13. · CISA KEV US

    CISA zařadila zranitelnost v PaperCut NG/MF mezi aktivně zneužívané

    Agentura CISA přidala do svého katalogu aktivně zneužívaných zranitelností chybu CVE-2026-81578, která spočívá v chybějící autentizaci u kritické funkce v řešení PaperCut NG/MF. Termín pro nápravu stanovila na 11. září 2026.

    originál: PaperCut NG/MF Missing Authentication for Critical Function Vulnerability (CVE-2026-81578)

  14. · CISA KEV US

    CISA zařadila na seznam aktivně zneužívaných chybu v PaperCut NG/MF

    Americká agentura CISA zařadila zranitelnost CVE-2026-82078 v aplikaci PaperCut NG/MF do svého katalogu aktivně zneužívaných zranitelností. Termín pro nápravu byl stanoven na 11. září 2026.

    originál: PaperCut NG/MF Unsafe Reflection Vulnerability (CVE-2026-82078)

  15. · CERT-FR – avis FR

    Zranitelnosti v PaperCut

    Podle CERT-FR byly v PaperCut objeveny zranitelnosti umožňující obejití ověření a vzdálené spuštění kódu. Vydavatel uvádí, že jsou aktivně zneužívány.

    originál: Multiples vulnérabilités dans Papercut (28 août 2026)

  16. · BleepingComputer US

    PaperCut varuje před zranitelností využívanou v útocích

    Podle zdroje jsou útočníci aktivně zneužívat zranitelnost ve všech verzích software PaperCut NG a PaperCut MF pro správu tisku v útocích využívajících dosud neopravené chyby.

    originál: PaperCut warns of NG, MF flaw exploited in zero-day attacks

Nadpisy a shrnutí 16 zpráv generovány strojově (gemini-3.8-flash) za 0,0210 USD.