AIが指揮したPaperCut攻撃、48カ国で440台のサーバーを侵害

情報窃取マルウェアが認証済みのClaudeセッションを乗っ取り、攻撃者がユーザーのパスワードを盗むことなく有料AI利用枠を消費できる状態に

執筆者
Liz Ticong
Liz Ticong
Sep 10, 2026
4 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

数百のAIエージェントがPaperCutの2つの脆弱性を、急速に拡大する世界規模の攻撃へと変えた。

GreyNoiseによると、このキャンペーンは48カ国で少なくとも440件のPaperCut NG/MFインスタンスを侵害した。そのうち204件は教育分野のシステムで、ほぼ半数が教育機関に関連していた。

攻撃者がこれほどの規模に達したのは、まず侵入手段を開発した後だった。キャンペーンの証拠からは、準備から現実の悪用へ移行し、その後わずか数秒で複数の環境に拡大する、検証済みのプロセスが確認されている。

攻撃者は規模を拡大する前に侵入手段をテストしていた

GreyNoiseはこの活動を、ロシア語圏の脅威アクターによる可能性が高いものと関連付けた。研究者らは、実際のシステムを攻撃する前に、脆弱なPaperCutソフトウェアとActive Directoryを備えたラボをオペレーターが構築していたことを確認した。

テスト環境での作業により、攻撃者は悪用プロセスを開発し、それが機能することを確認できた。その後、インターネットスキャンサービスのNetlasを使って潜在的な被害者を集めた。

テスト後、オペレーターはDeepSeekモデルと組み合わせたOpenAIのCodexハーネスを通じてワークフローを実行した。既存の攻撃用セキュリティツールもエージェントから利用できたが、研究者らは、攻撃者の保有するすべてのツールが実際に使われたわけではないと注意を促している。

研究者らは、何もないワークスペースから実システムに対するリモートコード実行に至るまでの攻撃の進行を、4時間未満で確認した。キャンペーンが大規模に実行されると、26秒以内に11組織が侵害された。自動化により、攻撃者は侵入の準備済みワークフローを、侵害間の時間をほとんど置かずに複数の環境で繰り返し実行できた。

侵害されたPaperCutサーバーから認証情報とドメイン秘密情報が流出

侵害後の活動は被害者によって大きく異なっていた。PaperCutサーバーへのアクセスだけで止まった侵入もあれば、認証情報やWindows環境のより価値の高い部分に到達した侵入もあった。

  • 280件の侵害インスタンスでは、認証情報の窃取が確認された。
  • 147件のインスタンスでは、OSまたはドメインの秘密情報にアクセスされていた。
  • 12の環境では、ドメイン管理者権限へのアクセスが確認された。

米国のある高校では、初期アクセスからドメイン管理者権限の取得までわずか7分だった。PaperCutサーバーは強力なWindows権限で実行でき、Active Directoryにも接続できるため、侵害に成功した後に権限昇格の機会が生じる。

一部の環境では攻撃者がWindowsの認証情報を回収し、別の環境では脆弱な設定や過剰な権限を持つ設定を悪用した。権限昇格に成功すると、ネットワークのより広範な部分を制御できる認証情報が露出する可能性がある。

既存の防御策によって、少なくとも一部の活動は阻止された。GreyNoiseは、CloudflareのWebアプリケーションファイアウォールが攻撃の試みを1件ブロックしたことを確認した。研究者らは、攻撃者が最終的に侵害環境をどのように利用する計画だったのかを特定できず、その後に続く可能性のある活動は未解明のままとなった。

教育機関のITチームはPaperCutサーバーの先まで調査すべき

学校や大学でPaperCutを管理している場合、攻撃期間中にサーバーが公開されていたなら、修正版リリースをインストールして終わりにすべきではない。パッチを適用したシステムでも、以前のアクセスについて調査が必要になる可能性がある。特に、サーバーからWindowsの認証情報やActive Directoryにアクセスできた場合はなおさらだ。

PaperCutが挙げるメンテナンスリリース26.0.5、25.0.13、24.1.10には、以前の緊急パッチに代わる修正が含まれている。同社はまた、Application Serverを侵害された組織に対し、クリーンなバックアップから再構築し、通常のセキュリティ対応手順に従うよう助言している。

Advertisement

公開されていたシステムを担当する教育機関のITチームは、活動がアプリケーションの外部にまで及んだ証拠がないか確認すべきだ。

  • サーバーが公開されていた期間のPaperCutのログとエンドポイントテレメトリーを確認する。ログが欠落していたり、予想外に変更されていたりする場合も、精査が必要だ。
  • 予期しないアカウントやグループメンバーシップの変更、その他のActive Directory侵害の兆候を探す。
  • PaperCutサーバーで使用された、またはサーバーからアクセス可能だった特権認証情報を特定し、露出を否定できない場合はローテーションする。
  • 調査担当者が認証情報へのアクセスや権限昇格を発見した場合は、インシデント対応プロセスを拡大する。

パッチ適用によって既知の脆弱性は解消される。しかし、それ以前のアクセスが認証情報や他のシステムに到達したかどうかまでは分からないため、影響を受けた教育機関のITチームは、インシデントを終結させる前に侵害の範囲を明らかにすべきだ。

その他のサイバーセキュリティニュース:NSA、FBI、CISAによると、Claude、GPT、Gemini、Grokから数十億個のトークンが協調型蒸留キャンペーンを通じて抽出された。

Liz Ticong

Liz Ticong is a staff writer for eWeek and TechRepublic focused on AI, cybersecurity, enterprise software, and data. She has more than 10 years of editorial experience as a technology industry writer, combining reporting, product research, and hands-on software testing in her coverage. Her work has been published on Datamation, Enterprise Networking Planet, and TechnologyAdvice.com. She writes technology news, software reviews, product comparisons, and buyer’s guides for business and IT readers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。