Ga naar inhoud

Aanbevolen berichten

Geplaatst:

Aanvallers zijn er onlangs in geslaagd om vierhonderd organisaties te hacken via kwetsbaarheden in PaperCut MF/NG. Dat meldt cybersecuritybedrijf GreyNoise op basis van eigen onderzoek. Op 27 augustus waarschuwde PaperCut voor actief misbruik van kwetsbaarheden in PaperCut MF/NG. Een dag later volgden noodpatches. PaperCut NG en MF zijn oplossingen waarmee organisaties allerlei printgerelateerde zaken kunnen beheren, zoals het inzien van het aantal geprinte pagina's, beheer van print queues, toevoegen van watermerken en access control.

Volgens GreyNoise heeft een aanvaller met behulp van AI een exploit voor de PaperCut NG/MF-lekken CVE-2026-81578 en CVE-2026-82078 ontwikkeld en getest. Vervolgens werd de exploit toegepast, waarbij zeker 440 PaperCut NG/MF-servers van 395 organisaties in 48 landen werden gecompromitteerd. "PaperCut NG en MF zijn self-hosted Java-webapplicaties die standaard op Windows met SYSTEM-rechten draaien en meestal domain-joined en geïntegreerd met Active Directory zijn", aldus GreyNoise. Volgens de onderzoekers is het onduidelijk of de aanvaller zich alleen richt op het verkrijgen van toegang, die daarna wordt doorverkocht aan andere cybercriminelen, of dat verdere aanvallen zoals ransomware en datadiefstal nog zullen volgen.

"Als deze kwetsbaarheden niet worden aangepakt, kunnen aanvallers de controle over de printomgeving overnemen en toegang krijgen tot andere systemen in je netwerk. Dit kan leiden tot het uitvoeren van schadelijke acties, zoals het stelen van gegevens of het verstoren van de bedrijfsvoering, met grote schade tot gevolg", zo waarschuwde het Nationaal Cyber Security Centrum (NCSC) naar aanleiding van de PaperCut-lekken. Uit onderzoek van The Shadowserver Foundation blijkt dat nog honderd PaperCut-servers vanaf het internet toegankelijk zijn die de noodpatches missen.

 

bron: https://www.security.nl

Doe mee aan dit gesprek

Je kunt dit nu plaatsen en later registreren. Indien je reeds een account hebt, log dan nu in om het bericht te plaatsen met je account.

Gast
Helaas, je inhoud bevat woorden die we niet kunnen toestaan. Gelieve je inhoud te wijzigen en de volgende gemarkeerde woorden uit je bericht te verwijderen.
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Plak in plaats daarvan als platte tekst

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.