'Vierhonderd organisaties wereldwijd gehackt via PaperCut-kwetsbaarheden'

vrijdag, 11 september 2026 (14:52) - Security.NL

In dit artikel:

Aanvallers hebben volgens cybersecuritybedrijf GreyNoise minstens 440 PaperCut NG/MF-servers van 395 organisaties in 48 landen gecompromitteerd. Dat gebeurde via de kwetsbaarheden CVE-2026-81578 en CVE-2026-82078, waarvoor PaperCut op 27 augustus waarschuwde en een dag later noodpatches uitbracht. GreyNoise stelt dat de aanvaller met behulp van AI een exploit ontwikkelde en testte voordat die op grote schaal werd ingezet.

PaperCut NG en MF zijn self-hosted Java-webapplicaties voor onder meer printbeheer, toegangscontrole en het toevoegen van watermerken. De systemen draaien op Windows vaak met SYSTEM-rechten, zijn geregeld gekoppeld aan een domein en geïntegreerd met Active Directory. Daardoor kunnen aanvallers na overname mogelijk ook andere systemen binnen een netwerk bereiken. Het is nog onduidelijk of de inbraak alleen bedoeld was om toegang door te verkopen, of dat ransomware en datadiefstal volgen.

Het Nationaal Cyber Security Centrum waarschuwde dat niet-gepatchte systemen kunnen leiden tot gegevensdiefstal en verstoring van de bedrijfsvoering. Volgens The Shadowserver Foundation zijn bovendien nog honderd PaperCut-servers vanaf internet bereikbaar waarop de noodpatches ontbreken.

BEKIJK OOK:

Vandaag Inside: Johan Derksen laakt aanpak minister Van Weel rond Bolle Jos: 'Hij bezorgt zichzelf een afgang!'