Grupos de cibercriminosos estão explorando vulnerabilidades recentemente reveladas no software PaperCut para realizar ataques direcionados ao setor educacional nos Estados Unidos e na Europa. A equipe de pesquisa de ameaças da Arctic Wolf detectou a exploração ativa das falhas CVE-2026-81578 e CVE-2026-82078, que consistem em uma falha de contorno de autenticação e uma cadeia de execução remota de código.
Os invasores estão utilizando essas brechas de segurança para executar comandos nos sistemas comprometidos e realizar operações de reconhecimento dentro das redes das instituições afetadas. O objetivo principal desses ataques é o roubo de credenciais de acesso, informações que podem ser aproveitadas para invasões posteriores ou comercializadas em fóruns clandestinos.
As instituições de ensino, especialmente universidades e escolas, representam alvos atrativos para os cibercriminosos devido ao grande volume de dados sensíveis que armazenam e aos investimentos frequentemente limitados em segurança cibernética. A Arctic Wolf recomenda que todas as organizações que utilizam o PaperCut apliquem imediatamente as correções disponibilizadas pelo fabricante para mitigar os riscos de contaminação.
Fonte: The Hacker News

