top of page
Caută

Un singur atacator. Sute de agenți AI. 440 de servere compromise, în 48 de țări

Poza scriitorului: Office Bucuresti
Office Bucuresti
14 sept.
2 min de citit

Actualizată în: acum 1 zi

Un singur atacator. Sute de agenți AI. 440 de servere compromise, în 48 de țări

Cercetătorii de la Blackpoint Cyber au publicat pe 10 septembrie analiza unei campanii care schimbă felul în care trebuie să ne gândim la timp.


Ce s-a întâmplat:


Două vulnerabilități din PaperCut NG/MF — CVE-2026-81578, care permite ocolirea autentificării, și CVE-2026-82078, care permite execuția de cod — au fost făcute publice pe 27 august. Corecția a apărut a doua zi.


Un atacator, presupus vorbitor de limbă rusă, a pus la treabă sute de agenți AI, folosind modele comerciale disponibile oricui, alături de instrumente clasice de atac. Rezultatul: peste 440 de instanțe compromise, la 395 de organizații din 48 de țări, cu sectorul educației pe primul loc — inclusiv în Franța, Spania, Belgia, Portugalia, Germania și Elveția.


Două cifre care merită citite de două ori:


⏱️ 11 organizații au fost compromise în 26 de secunde de la pornirea campaniei.

⏱️ Într-un liceu, de la primul acces până la drepturi de administrator de domeniu au trecut șapte minute.


Partea cea mai importantă nu este însă nicio cifră.


Analiștii spun explicit că AI-ul nu a inventat nicio tehnică nouă de atac. Ce a făcut a fost să elimine efortul uman: căutarea, dezvoltarea, depanarea, clasificarea, reîncercarea și îmbunătățirea continuă a exploatării.


Cu alte cuvinte: atacul nu a devenit mai deștept. A devenit neobosit.


🔐 Ce înseamnă asta, practic, pentru organizația dumneavoastră:


• Fereastra dintre „a apărut corecția" și „suntem atacați" nu se mai măsoară în săptămâni. Se măsoară în ore. Un plan de patching care presupune „ne ocupăm la următoarea fereastră de mentenanță" este deja depășit pentru sistemele expuse în internet.

• Faceți lista serviciilor accesibile din exterior și stabiliți, pentru fiecare, cine aplică actualizarea și în cât timp. Nu la modul general — pe nume și pe ore.

• Presupuneți că veți fi găsiți. Nu pentru că sunteți o țintă interesantă, ci pentru că nimeni nu mai trebuie să stea să vă caute.

• Verificați ce se întâmplă DUPĂ intrare: colectarea de credențiale și escaladarea privilegiilor sunt etapele în care mai există timp de reacție. Dacă nimeni nu le monitorizează, nu mai există.


Nu scriu asta ca să sperii pe nimeni. O scriu pentru că majoritatea planurilor de securitate pe care le vedem au fost gândite pentru un adversar care obosește.


Adversarul acela nu mai există.



Publicat inițial pe pagina de LinkedIn a IPSTSO, pe 14 septembrie 2026: vezi postarea

 
 
 

Comentarii


Nu se mai pot adăuga comentarii la această postare. Contactează proprietarul site-ului pentru mai multe informații.
bottom of page
Sigla IPSTSOIPSTSOINTERNATIONAL POLICE SECURITY TECHNOLOGY SYSTEM ORGANIZATIONDEPUNE O SESIZARE