पेपरकट NG और MF प्रिंट प्रबंधन सॉफ्टवेयर में गंभीर सुरक्षा खामियों का फायदा उठाकर हैकर्स दुनिया भर के हजारों संगठनों से संवेदनशील डेटा चुरा रहे हैं।
- दो गंभीर कमजोरियों (CVE-2026-81578 और CVE-2026-82078) का उपयोग ऑथेंटिकेशन को बायपास करने के लिए किया जा रहा है।
- हमलावर विशेष रूप से संवेदनशील संगठनात्मक डेटा को डंप करने के लिए 'Derby' के माध्यम से डेटाबेस टेबल को निशाना बना रहे हैं।
- Shadowserver ने 800 से अधिक एक्सपोज्ड सर्वरों की पहचान की है, जिससे 70,000+ संगठनों को बड़ा खतरा है।
साइबर सुरक्षा जगत में PaperCut NG और MF प्रिंट प्रबंधन सॉफ्टवेयर में दो जीरो-डे कमजोरियों के खुलासे और उनके शोषण ने खलबली मचा दी है। 10 करोड़ उपयोगकर्ताओं और 70,000 से अधिक संगठनों—जिनमें सरकारी एजेंसियां, शैक्षणिक संस्थान और बड़ी कंपनियां शामिल हैं—के उपयोग के कारण इस खतरे का पैमाना बहुत बड़ा है।
इन कमजोरियों, जिन्हें CVE-2026-81578 और CVE-2026-82078 के रूप में ट्रैक किया गया है, की मदद से हमलावर ऑथेंटिकेशन बायपास और रिमोट कोड एग्जीक्यूशन (RCE) को एक साथ जोड़ सकते हैं। हालांकि पेपरकट सॉफ्टवेयर ने पिछले गुरुवार और शुक्रवार को आपातकालीन पैच जारी किए, लेकिन तब तक हमलावरों ने अपना काम शुरू कर दिया था। थ्रेट इंटेलिजेंस फर्म Defused ने पुष्टि की है कि इन खामियों का उपयोग सक्रिय रूप से डेटा चोरी के लिए किया जा रहा है।
यह क्यों महत्वपूर्ण है
BozokMedia के विश्लेषण से पता चलता है कि केवल सिस्टम को क्रैश करने के बजाय, हमलावरों का ध्यान अब 'Derby' डेटाबेस के माध्यम से डेटा चोरी करने पर है। यह दर्शाता है कि हमलावर अब अधिक रणनीतिक हो गए हैं। यह केवल एक तकनीकी खराबी नहीं है, बल्कि कॉर्पोरेट जासूसी का एक बड़ा जरिया बन सकता है, जिससे कंपनियों पर भारी जुर्माना लग सकता है।
ऑथेंटिकेशन बायपास और डेटाबेस एक्सेस का यह मेल प्रिंट प्रबंधन प्रणालियों की सुरक्षा सीमा में एक बड़ी विफलता को दर्शाता है, जो एक साधारण टूल को जासूसी के गेटवे में बदल देता है।
जोखिम इस बात से और बढ़ जाता है कि Shadowserver ने 800 से अधिक पेपरकट सर्वरों को सार्वजनिक इंटरनेट पर खुला पाया है। यह हमलावरों के लिए एक आसान रास्ता प्रदान करता है ताकि वे उन प्रणालियों को निशाना बना सकें जिन्होंने अभी तक पैच अपडेट नहीं किए हैं।
ऐतिहासिक पृष्ठभूमि
पेपरकट पिछले कुछ वर्षों में हाई-प्रोफाइल हैकिंग समूहों का पसंदीदा लक्ष्य रहा है। अप्रैल 2023 में, LockBit और Clop जैसे रैनसमवेयर गिरोहों ने CVE-2023-27350 जैसी खामियों का फायदा उठाया था। इसके बाद, माइक्रोसॉफ्ट ने खुलासा किया कि ईरान समर्थित समूह Muddywater और APT35 ने भी 'प्रिंट आर्काइविंग' फीचर का उपयोग करके संवेदनशील दस्तावेज चुराए थे। यह पैटर्न बताता है कि प्रिंट सर्वरों को अक्सर सुरक्षा ऑडिट में नजरअंदाज कर दिया जाता है।
| हमले की लहर | मुख्य हमलावर | प्रमुख कमजोरियां | मुख्य लक्ष्य |
|---|---|---|---|
| 2023 हमले | LockBit, Clop, APT35 | CVE-2023-27350 | रैनसमवेयर और जासूसी |
| 2026 हमले | अज्ञात / Defused द्वारा देखा गया | CVE-2026-81578/82078 | डेटाबेस डेटा चोरी |
अक्सर पूछे जाने वाले प्रश्न
प्रश्न 1: संगठन इन पेपरकट हमलों से खुद को कैसे बचा सकते हैं?
संगठनों को तुरंत पेपरकट द्वारा जारी आपातकालीन पैच लगाने चाहिए और यह सुनिश्चित करना चाहिए कि उनके प्रिंट सर्वर सार्वजनिक इंटरनेट के लिए खुले न हों।
प्रश्न 2: हमलावर विशेष रूप से कौन सा डेटा चुरा रहे हैं?
रिपोर्ट्स के अनुसार, हमलावर Derby के माध्यम से डेटाबेस टेबल को डंप कर रहे हैं, जिसमें उपयोगकर्ता क्रेडेंशियल और कॉन्फ़िगरेशन डेटा शामिल हो सकते हैं।