Um grupo de cibercriminosos suspeitos de operar a partir da Rússia mobilizou centenas de agentes de inteligência artificial para desenvolver técnicas de exploração contra vulnerabilidades críticas recently descobertas no software PaperCut NG/MF. A operação resultou na invasão bem-sucedida de mais de 440 instâncias do sistema, conforme investigações conduzidas por empresas especializadas em segurança cibernética.
As empresas Blackpoint Cyber e GreyNoise identificaram que a campanha maliciosa teve origem no endereço de protocolo de internet 45.142.193[.]132, associado a atividades cibernéticas anteriores envolvendo actores russos. Os investigadores destacaram que os atacantes empregaram capacidades de inteligência artificial para acelerar o processo de criação de exploits personalizados, maximizando a eficácia das investidas contra as falhas de segurança.
As vulnerabilidades exploradas no PaperCut NG/MF foram reveladas recentemente, permitindo que o grupo coordenasse uma ofensiva em larga escala num curto período. Especialistas alertam que a utilização de agentes de IA por organizações criminosas representa uma escalada significativa nas tácticas de ataque, tornando as ameaças cibernéticas mais sofisticadas e difíceis de mitigar.
Fonte: The Hacker News