КИБЕРБЕЗОПАСНОСТЬ

Хакеры используют уязвимости PaperCut для кражи данных учебных заведений

Хакеры эксплуатируют уязвимости серверов PaperCut для кражи логинов и другой конфиденциальной информации в учебных заведениях США и Европы.

✍️ Редакция iTech News | 21.08.2025 | ⏱ 2 мин | Источник: The Hacker News
Кража данных через уязвимости PaperCut в учебных заведениях

Хакеры используют уязвимости PaperCut для кражи логинов и другой конфиденциальной информации в учебных заведениях США и Европы. Уязвимости CVE-2026-81578 и CVE-2026-82078, связанные с обходом аутентификации и удаленным выполнением кода, уже стали причиной компрометации серверов нескольких учебных заведений.

Атаки на образовательный сектор

Команда исследователей Arctic Wolf отметила активные атаки на уязвимые серверы PaperCut, охватывающие организации от начальных школ до крупных университетов. Эта проблема актуальна для отечественных вузов, учитывая растущую зависимость от цифровых технологий и необходимость защиты данных пользователей.

Среди действий злоумышленников зафиксировано использование вредоносных команд для получения доступа к системам и создания привилегированных учетных записей. Зафиксированы отправки запросов от IP-адресов, связанных с кражей данных, а также использование инструментов для сбора информации о конфигурации систем. Одна из охваченных команд создала аккаунт «Administrator17», что создает дополнительные риски для безопасности данных.

Методы кражи данных

По данным Arctic Wolf, хакеры выполняли команды на целевых системах, собирая информацию о пользователях и конфигурациях. В числе зафиксированных злоупотреблений - команды для сбора данных о процессе, операционных системах и учетных записях. Эти действия, как правило, приводят к серьезной утечке данных, способной охватить множество других систем.

Специалисты рекомендуют усиливать защиту серверов PaperCut, ограничивая их доступность из Интернета и внимательно следя за выполнением команд, связанных с командными интерпретаторами. Конкретно стоит обращать внимание на использование cmd.exe и powershell.exe, а также на команды, которые могут указывать на активизацию атакующих.

Что делать учебным заведениям

Российские учебные заведения должны более внимательно относиться к кибербезопасности, поскольку подобные уязвимости могут легко распространиться на другие критические системы. Важно ограничить доступ к серверам и следить за подозрительной активностью, так как кража логинов может оказать цепной эффект.

Следующий шаг — это активные обновления и патчи для устранения уязвимостей. Без должной защиты данные студентов могут оказаться в руках злоумышленников, что в конечном итоге скажется на репутации учебных заведений.

Поделиться: Telegram X LinkedIn