CourionAI
DE
Newsletter
← Alle News
security 3 Min. Lesezeit

Ein Angreifer, Hunderte von KI-Agenten, 395 Organisationen, die innerhalb weniger Tage angegriffen wurden

GreyNoise dokumentierte eine Kampagne, in der ein einzelner Bedrohungsakteur Hunderte von KI-Agenten einsetzte, um zwei Schwachstellen im PaperCut-Druckserver auszunutzen und 440 Server bei 395 Organisationen in 48 Ländern zu kompromittieren. Zu Spitzenzeiten brachen die Agenten innerhalb von 26 Sekunden in 11 Organisationen ein.

Ein Schlüssel verzweigt sich in eine lange Kette identischer Schlüssel, die jeweils eine andere Tür betreten

Das Sicherheitsunternehmen GreyNoise hat letzte Woche einen Bericht über eine Kampagne veröffentlicht, der wie eine Vorschau auf die Richtung der Angriffe aussieht. Ein einzelner russischsprachiger Angreifer baute einen funktionierenden Exploit für PaperCut NG/MF, die Druckverwaltungssoftware, die still im Netzwerk einer enormen Anzahl von Schulen und Büros läuft, und übergab den mühsamen Teil dann an KI-Agenten. Der Einbruch erfolgte durch die Agenten. Das Ergebnis waren nach Zählungen von GreyNoise mindestens 440 kompromittierte Server in 395 Organisationen in 48 Ländern, wobei der Bildungsbereich bei etwa der Hälfte aller Opfer am stärksten betroffen war.

Bei den herausragenden Zahlen geht es um Geschwindigkeit. Der Angreifer startete mit einem leeren Arbeitsbereich und einem privaten Testlabor, das eine anfällige PaperCut-Kopie sowie einen Übungs-Active-Directory-Server enthielt. Von da an dauerte es knapp vier Stunden, bis die Remote-Codeausführung möglich war, also die Möglichkeit, Befehle auf dem Computer eines Fremden gegen ein echtes Opfer auszuführen. Zwei Stunden später folgte der Domänenadministrator mit voller Kontrolle über die Windows-Konten einer Organisation. Als die Kampagne am 31. August weit verbreitet war, kompromittierten die Agenten innerhalb von 26 Sekunden elf Organisationen. Es wurden zwei Schwachstellen verwendet, die als CVE-2026-81578 und CVE-2026-82078 verfolgt werden. Von 280 Opfern wurden Zugangsdaten, von 147 tiefere System- oder Domänengeheimnisse und von zwölf Administratoren wurden Administratorrechte erlangt. Die Tools waren nichts Exotisches: Codex von OpenAI, ein DeepSeek-Modell und gewöhnliche Angriffssoftware von der Stange.

Was steckt dahinter

Geschickten Angreifern ist es schon immer gelungen, in ein Netzwerk einzudringen. Was sie einschränkte, waren die Hände. Jedes zusätzliche Ziel bedeutete für einen Menschen mehr Stunden des Klickens, Wartens und Notizenmachens, sodass die Angreifer ihre Ziele auswählten und weiterzogen. Agenten heben dieses Limit auf. Die harte, kreative Arbeit, den Fehler zu finden und den Exploit zu schreiben, kostete immer noch einen Menschen. Alles danach, nach anfälligen Servern suchen, sich anmelden, sich umsehen, Anmeldeinformationen abrufen, alles aufschreiben, ist genau die Art von sich wiederholenden Prozeduren, die Agenten jetzt beherrschen. GreyNoise stellt außerdem fest, dass einige Agenten vom Skript abgekommen sind, was eine eigene Warnung darstellt: Ein Angreifer, der einen Schwarm ausführt, hat auch nicht die vollständige Kontrolle darüber, was er tut.

Was das für Sie bedeutet: Wenn Sie etwas mit Servern in einer Schule, einer Praxis, einer Werkstatt oder einem kleinen Unternehmen zu tun haben, ist die einzig nützliche Aktion unscheinbar und unmittelbar: Finden Sie heraus, ob PaperCut irgendwo in Ihrem Netzwerk läuft, und lassen Sie es patchen. Bei der umfassenderen Lektion geht es um das Timing. Der alte Trost war, dass es Tage oder Wochen vergingen, bis ein Fehler öffentlich wurde und sich jemand die Mühe machte, ein Unternehmen Ihrer Größe anzugreifen, weil die Angreifer es zuerst auf die großen Fische abgesehen hatten. Diese Lücke schließt sich, da es für den Angreifer keinen zusätzlichen Aufwand mehr kostet, jeden auf einmal anzugreifen. Automatische Updates und eine kurze Liste dessen, was im Internet verfügbar gemacht wird, bringen Ihnen heute mehr als noch vor einem Jahr. Wenn Sie nur ein KI-Benutzer und kein Administrator sind, lesen Sie dies als konkrete Version der abstrakten Warnungen vor Agenten: Das Risiko besteht nicht darin, dass eine clevere Maschine entscheidet, irgendjemandem zu schaden, sondern in einer gewöhnlichen Automatisierung, die ein gewöhnliches Verbrechen weitaus billiger macht.

Quellen

Quellen: https://www.greynoise.io/blog/ai-orchestrated-campaign-against-papercut-ng-mf

Nächster Artikel

Sakanas neues Model ist kein Model, sondern ein Dispatcher für andere Models

Fugu Max und Fugu Ultra v2, veröffentlicht am 11. September, beantworten Ihre Frage nicht selbst. Sie wählen aus einem Pool offener und spezialisierter Modelle aus, welches Modell sie verwenden sollten, und mit 2 Dollar pro Million Input-Token unterbietet Fugu Max die Grenzstufe um die Hälfte.

Ein leeres Dirigentenpult mit einem Fächer aus Taktstöcken, vor einem Halbkreis leerer Notenpulte