In Kürze
- Sicherheitsforscher von GreyNoise haben eine Cyberangriffskampagne aufgedeckt, bei der ein mutmasslich russischsprachiger Akteur ab dem 31. August 2026 Hunderte KI-Agenten einsetzte, um zwei zuvor als Zero-Day offengelegte Schwachstellen in der Druckmanagement-Software PaperCut NG/MF (CVE-2026-81578 und CVE-2026-82078) auszunutzen.
- Für die Entwicklung, das Testen und den Einsatz der Angriffswerkzeuge kombinierten die Angreifer OpenAIs Codex und Modelle von DeepSeek mit gängigen Angriffswerkzeugen; vom leeren Ausgangszustand bis zur ersten erfolgreichen Codeausführung bei einem realen Opfer vergingen laut GreyNoise weniger als vier Stunden, bis zu administrativen Domänenrechten weitere rund zwei Stunden.
- Mindestens 440 PaperCut-Installationen bei 395 Organisationen in 48 Ländern wurden kompromittiert; mit 204 der 440 betroffenen Installationen war der Bildungssektor mit Abstand am stärksten betroffen, in einem Fall wurden elf Organisationen innerhalb von nur 26 Sekunden kompromittiert.
Was ist passiert?
Die Sicherheitsfirma GreyNoise hat am 11. September 2026 eine Analyse veröffentlicht, wonach ein mutmasslich russischsprachiger Angreifer ab dem 31. August 2026 zwei zuvor als Zero-Day-Lücken offengelegte Schwachstellen in der weitverbreiteten Druckmanagement-Software PaperCut NG/MF ausnutzte: eine Authentifizierungsumgehung (CVE-2026-81578) und eine unsichere Reflection-Schwachstelle mit Remotecodeausführung (CVE-2026-82078). Beide Lücken waren am 27. August 2026 öffentlich gemacht und tags darauf gepatcht worden.
Für Entwicklung, Test und Einsatz der Angriffswerkzeuge setzte der Angreifer laut GreyNoise Hunderte KI-Agenten ein, die auf OpenAIs Codex und Modellen von DeepSeek basierten und mit gängigen kommerziellen Angriffswerkzeugen kombiniert wurden. Die Agenten bauten zunächst eigenständig eine Testumgebung mit der verwundbaren PaperCut-Software und einem Active-Directory-Server auf, um den Angriffsablauf zu entwickeln und zu verfeinern, während parallel weitere Agenten mithilfe des Scandienstes Netlas.io Ziellisten erstellten. Vom leeren Ausgangszustand bis zur ersten erfolgreichen Codeausführung bei einem realen Opfer vergingen laut GreyNoise weniger als vier Stunden, bis zu administrativen Domänenrechten weitere rund zwei Stunden.
Warum ist das wichtig?
Nach Angaben von GreyNoise kompromittierte die Kampagne mindestens 440 PaperCut-Installationen bei 395 Organisationen in 48 Ländern; bei 280 Opfern wurden Anmeldedaten erbeutet, bei 147 Betriebssystem- oder Domänen-Geheimnisse, bei 12 Organisationen erlangten die Angreifer volle administrative Rechte. Mit 204 der 440 betroffenen Installationen war der Bildungssektor mit weitem Abstand am stärksten betroffen; in einem einzelnen Angriffsschub wurden elf Organisationen innerhalb von nur 26 Sekunden kompromittiert. Ob die gewonnenen Zugänge selbst genutzt oder an andere Akteure für Datendiebstahl oder Ransomware weiterverkauft werden sollen, ist laut GreyNoise bislang unklar.
Die Kampagne gilt als eines der bislang deutlichsten Beispiele dafür, wie KI-Agenten eine komplette Angriffskette – von der Schwachstellenanalyse über den Aufbau einer eigenen Testumgebung bis zum automatisierten, breit angelegten Scannen und Kompromittieren realer Ziele – weitgehend selbstständig und in einem Tempo durchlaufen können, das mit manueller Angriffsarbeit nicht zu erreichen wäre. Für Verteidigerinnen und Verteidiger verkürzt das die verfügbare Zeit zwischen der Offenlegung einer Schwachstelle und ihrer breitflächigen Ausnutzung drastisch und erhöht den Druck, Sicherheitsupdates für öffentlich erreichbare Software praktisch unmittelbar nach ihrer Veröffentlichung einzuspielen.
Was bedeutet das für die Schweiz?
Redaktionelle Einordnung: Die folgenden Schlussfolgerungen beziehen sich auf die genannten Quellen. Sie sind keine zusätzlichen Meldungen der Originalquelle.
- PaperCut-Software für das Druckmanagement ist auch an Schweizer Hochschulen, Schulen und in der öffentlichen Verwaltung verbreitet; angesichts der besonders starken Betroffenheit des Bildungssektors weltweit sollten Schweizer IT-Verantwortliche in diesem Bereich die verfügbaren Sicherheitsupdates umgehend prüfen und einspielen, sofern das noch nicht geschehen ist.
- Die Kampagne zeigt, dass KI-Agenten inzwischen ganze Angriffsketten – von der Schwachstellenanalyse über den Aufbau einer Testumgebung bis zum flächendeckenden, automatisierten Scannen und Kompromittieren von Zielen – in Minuten statt Tagen durchlaufen können; das verkürzt das Zeitfenster für Schweizer Betriebe und Behörden, um nach der Offenlegung einer Schwachstelle rechtzeitig zu patchen, drastisch.
- Werden bei einem solchen Angriff Personendaten von Mitarbeitenden, Studierenden oder Kundschaft abgegriffen, greift für betroffene Schweizer Organisationen die Meldepflicht für Datenschutzverletzungen nach dem Datenschutzgesetz (DSG) gegenüber dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) – ein zusätzlicher Grund, Patch-Management gerade bei öffentlich erreichbarer Infrastruktur konsequent zu priorisieren.
Verwendete Quellen
GreyNoise veröffentlichte die Analyse der Angriffskampagne am 11. September 2026 im eigenen Blog; BleepingComputer, Help Net Security und SecurityWeek ordneten Ausmass und Methodik zusätzlich ein.
Quellenstatus: 1 verlinkte Quelle · 0 von 1 Originaldaten verifiziert. Prüfregeln ansehen
- GreyNoise GreyNoise Originaldatum nicht erfasst Rolle: Ausgangsquelle · Zugriff: Abruf nicht bestätigt · Abruf am 13. September 2026
Häufige Fragen
Was ist die Kernaussage zu KI-Agenten im Dauereinsatz: Cyberangriff auf PaperCut trifft 395 Organisationen in 48 Ländern?
Sicherheitsforscher von GreyNoise haben eine Cyberangriffskampagne aufgedeckt, bei der ein mutmasslich russischsprachiger Akteur ab dem 31. August 2026 Hunderte KI-Agenten einsetzte, um zwei zuvor als Zero-Day offengelegte Schwachstellen in der Druckmanagement-Software PaperCut NG/MF (CVE-2026-81578 und CVE-2026-82078) auszunutzen.
Warum ist diese KI-Meldung für die Schweiz relevant?
PaperCut-Software für das Druckmanagement ist auch an Schweizer Hochschulen, Schulen und in der öffentlichen Verwaltung verbreitet; angesichts der besonders starken Betroffenheit des Bildungssektors weltweit sollten Schweizer IT-Verantwortliche in diesem Bereich die verfügbaren Sicherheitsupdates umgehend prüfen und einspielen, sofern das noch nicht geschehen ist.
Welche Quelle nutzt KI News Schweiz für diese Einordnung?
GreyNoise veröffentlichte die Analyse der Angriffskampagne am 11. September 2026 im eigenen Blog; BleepingComputer, Help Net Security und SecurityWeek ordneten Ausmass und Methodik zusätzlich ein.