C
月内に
攻撃者がOpenAI CodexとDeepSeekベースのAIエージェント数百体を活用し、PaperCut MF/NGの脆弱性を悪用して395以上の組織に侵入し…
📌 一言でいうと
攻撃者がOpenAI CodexとDeepSeekベースのAIエージェント数百体を活用し、PaperCut MF/NGの脆弱性を悪用して395以上の組織に侵入しました。特に米国の教育セクターが標的となり、一部のケースでは初期侵入からわずか7分でドメイン管理権限を奪取する極めて高速な攻撃が確認されています。AIエージェントによる自動化により、大規模かつ迅速な攻撃展開が可能になったことが示されました。
🔍該当判定
- 社内でプリント管理ソフト「PaperCut MF」または「PaperCut NG」を利用している
- 社内の複合機やプリンターの管理にPaperCut製品を導入している
- PaperCut製品を外部(インターネット)からアクセス可能な状態で運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
PaperCut MF/NGの最新パッチを適用し、脆弱性を解消すること。また、特権アカウントの監視を強化し、不審な高速な権限昇格の兆候がないかログを確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】PaperCut MF/NG 脆弱性を悪用したAIエージェントによる攻撃について
お疲れさまです。PaperCut製品に関する脅威情報共有です。
■ 概要
AIエージェント(OpenAI Codex/DeepSeek)を悪用した自動化攻撃により、PaperCut MF/NGの脆弱性を突いた大規模な侵害が確認されています。攻撃速度が極めて速く、数分でドメイン管理権限を奪取される事例が報告されています。
■ 影響範囲
- 対象製品: PaperCut MF / PaperCut NG
■ 対応手順
1. PaperCut MF/NG の最新バージョンへのアップデートを確認し、未適用の場合は速やかにパッチを適用してください。
2. ドメインコントローラーおよび特権アカウントの認証ログを確認し、短時間での異常な権限昇格や不審なアクセスがないか調査してください。
■ 参考情報
- GreyNoise Threat Intelligence Report
対応優先度: 高
対応期限: 速やかに
お疲れさまです。PaperCut製品に関する脅威情報共有です。
■ 概要
AIエージェント(OpenAI Codex/DeepSeek)を悪用した自動化攻撃により、PaperCut MF/NGの脆弱性を突いた大規模な侵害が確認されています。攻撃速度が極めて速く、数分でドメイン管理権限を奪取される事例が報告されています。
■ 影響範囲
- 対象製品: PaperCut MF / PaperCut NG
■ 対応手順
1. PaperCut MF/NG の最新バージョンへのアップデートを確認し、未適用の場合は速やかにパッチを適用してください。
2. ドメインコントローラーおよび特権アカウントの認証ログを確認し、短時間での異常な権限昇格や不審なアクセスがないか調査してください。
■ 参考情報
- GreyNoise Threat Intelligence Report
対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] AI-Agent Driven Attacks Targeting PaperCut MF/NG
Dear IT/Security Team,
We are sharing information regarding a large-scale campaign targeting PaperCut MF/NG.
■ Overview
An attacker utilized hundreds of AI agents (powered by OpenAI Codex and DeepSeek) to exploit vulnerabilities in PaperCut MF/NG. The attacks are characterized by extreme speed, with some instances achieving domain admin privileges within seven minutes of initial access.
■ Scope
- Affected Products: PaperCut MF, PaperCut NG
■ Action Plan
1. Verify the current version of PaperCut MF/NG and apply the latest security patches immediately.
2. Review authentication logs for domain controllers and privileged accounts to detect any signs of rapid, unauthorized privilege escalation.
■ Reference
- GreyNoise Threat Intelligence Report
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding a large-scale campaign targeting PaperCut MF/NG.
■ Overview
An attacker utilized hundreds of AI agents (powered by OpenAI Codex and DeepSeek) to exploit vulnerabilities in PaperCut MF/NG. The attacks are characterized by extreme speed, with some instances achieving domain admin privileges within seven minutes of initial access.
■ Scope
- Affected Products: PaperCut MF, PaperCut NG
■ Action Plan
1. Verify the current version of PaperCut MF/NG and apply the latest security patches immediately.
2. Review authentication logs for domain controllers and privileged accounts to detect any signs of rapid, unauthorized privilege escalation.
■ Reference
- GreyNoise Threat Intelligence Report
Priority: High
Deadline: Immediate