PaperCut NG/MF kan ge angripare full åtkomst — 395 organisationer hackade
En global kampanj utnyttjade sårbarheter i PaperCut NG/MF och riktade sig mot hundratals servrar. Svenska företag som kör sårbara PaperCut-installationer bör omedelbart kontrollera och isolera exponering.
Det viktigaste
- En AI-driven attackerapparat utnyttjade sårbarheter i PaperCut NG/MF och sägs ha komprometterat 395 organisationer.
- Attacken rapporteras ha använt hundratals AI-agenter och en aktör som troligen är rysktalande.
Vad har hänt?
En global utnyttjandekampanj riktade sig mot sårbara PaperCut NG/MF-servrar. Enligt rapporter använde angriparen hundratals AI-agenter för att utveckla och genomföra attackerna. Kampanjen rapporteras ha lett till att 395 organisationer blev hackade.
Rapporten indikerar att kampanjen var automatiserad och systematisk, med fokus på att hitta och exploatera sårbara PaperCut NG/MF-installationer. Angriparens språkbruk i de analyser som beskrivs pekar mot en aktör som troligen är rysktalande.
Vem berörs?
Företag och organisationer som kör PaperCut NG/MF och har servrar som är sårbara påverkas direkt. Det gäller särskilt installationer där administrativa gränssnitt eller servrar är åtkomliga från internet.
Svenska små och medelstora företag som använder PaperCut för utskriftshantering eller liknande funktionalitet måste anta att exponering ökar risken för intrång. Även om inte alla drabbade är listade offentligt så visar händelsen att automatiserade, AI-baserade angrepp kan skala snabbt och slå mot många mål samtidigt.
Gör så här nu
-
Identifiera och inventera
- Ta reda på om ni har PaperCut NG/MF i er miljö och vilka servrar som är berörda. Prioritera systemen som är åtkomliga från internet.
- Om osäkerhet finns, isolera misstänkta servrar från nätverk som innehåller kritiska resurser.
-
Isolera och begränsa åtkomst
- Blockera extern åtkomst till administrativa gränssnitt tills ni kan verifiera att systemen är säkra.
- Begränsa åtkomst via brandväggsregler och nätverkspolitik.
-
Kontrollera leverantörens rekommendationer
- Sök efter och applicera leverantörens rekommenderade säkerhetsuppdateringar och mitigeringar om sådana finns tillgängliga.
-
Granska loggar och indikatorer på kompromiss
- Söka efter ovanlig inloggningsaktivitet, nya användarkonton, okända processer eller filer samt dataläckage.
- Bevara och säkra loggar för vidare analys och eventuellt juridiskt underlag.
-
Återställ och återuppbygg vid behov
- Om kompromiss bekräftas, följ etablerade incidenthanteringsrutiner. Återställ från kända, rena backuper där det är möjligt.
-
Förstärk åtkomstkontroller
- Inför principen minsta privilegium, säkra administrativa konton och överväg multifaktorautentisering där det är möjligt.
-
Kontakta leverantör eller extern hjälp
- Om ni behöver hjälp med analys eller åtgärd, överväg att boka en genomgång med en extern säkerhetspartner.
Avslutningsvis: agera snabbt om ni använder PaperCut NG/MF eller har servrar som skulle kunna exponeras. Automatiserade, AI-förstärkta kampanjer kan sprida sig snabbt och påverka många organisationer samtidigt.
Källa: BleepingComputer
Berör det här er verksamhet?
Vi hjälper svenska företag att förstå vad nyheter som denna faktiskt innebär i praktiken – och åtgärda det som behöver åtgärdas. Boka ett kostnadsfritt samtal, helt utan förpliktelser.
Boka ett samtal