Sat, 05 Sep 2026
← VoltarOs atores da ameaça estão explorando as falhas recentemente divulgadas do PaperCut para facilitar o roubo de credenciais em ataques direcionados ao setor educacional nos EUA e na Europa. A equipe de pesquisa do Arctic Wolf Adversary disse ter observado invasores explorando CVE-2026-81578 e CVE-2026-82078 – um desvio de autenticação
Os atores da ameaça estão explorando as falhas recentemente divulgadas do PaperCut para facilitar o roubo de credenciais em ataques direcionados ao setor educacional nos EUA e na Europa. A equipe de pesquisa de adversários do Arctic Wolf disse ter observado invasores explorando CVE-2026-81578 e CVE-2026-82078 – um desvio de autenticação e cadeia de execução remota de código – para conduzir execução e reconhecimento de comandos, bem como criar contas privilegiadas. “A atividade pós-exploração observada incluiu a entrega de ferramentas de coleta de hive de registro do Windows, cargas Java relacionadas ao Metasploit/Meterpreter e comandos usados para identificar hosts, usuários, processos e dados de configuração confidenciais”, disse Arctic Wolf. A empresa de segurança cibernética disse ao The Hacker News que a atividade teve como alvo servidores PaperCut vulneráveis em todo o setor educacional, impactando organizações que vão desde escolas de ensino fundamental e médio até grandes universidades nos EUA e na Europa.
Algumas das atividades maliciosas identificadas incluem – Arctic Wolf disse que também detectou “lsa_collect.exe” em uma sandbox que extraiu chaves de registro específicas para reconstruir o BootKey do sistema, que pode então conceder ao invasor acesso ao banco de dados SAM. “A preocupação é que esses logins roubados possam dar aos invasores um caminho para outros sistemas críticos em todo o ambiente. A atividade pós-comprometimento incluiu a implantação do registro do Windows”, disse Arctic Wolf em comunicado. Os usuários são aconselhados a restringir a exposição dos servidores PaperCut à Internet e monitorar a execução de cmd.exe, powershell.exe ou outros scripts e interpretadores de comandos, juntamente com comandos contendo whoami, tasklist, ver ou uname -a com pc-app.exe como processo pai.
Veja como testar novos CVEs em seu ambiente, confirmar o que os invasores podem realmente explorar e corrigir as exposições que representam o maior risco. Aprenda como identificar riscos exploráveis com mais rapidez, priorizar o que é mais importante e reduzir a exposição antes que ataques alimentados por IA acelerem a ameaça. Receba as últimas notícias, insights de especialistas, recursos exclusivos e estratégias de líderes do setor, tudo gratuitamente.