Un vaste réseau d’agents IA a orchestré une attaque mondiale contre le logiciel PaperCut, compromettant des centaines d’organisations à travers le globe en un temps record. Cette offensive, d’une rapidité et d’une complexité sans précédent, illustre les nouvelles capacités des cybercriminels à exploiter les vulnérabilités logicielles à grande échelle.
L’essentiel à retenir
- 395 organisations dans 48 pays ont été affectées par une campagne mondiale exploitant des vulnérabilités dans PaperCut.
- Les agents IA ont permis une progression rapide, avec certaines entreprises compromises en seulement 26 secondes.
- L’éducation est le secteur le plus touché, avec la France en troisième position parmi les pays concernés.
Imaginez que vous dirigez une entreprise utilisant PaperCut pour gérer vos impressions et numérisations. Du jour au lendemain, vous découvrez que votre système a été infiltré, vos données compromises, et que vous faites partie des centaines d’organisations victimes d’une attaque coordonnée. C’est la réalité à laquelle ont été confrontées de nombreuses entreprises au cours des dernières semaines.
La chronologie de l’attaque : une efficacité redoutable
Tout a commencé fin août, lorsque deux vulnérabilités, CVE-2026-81578 et CVE-2026-82078, ont été révélées. Exploitées par un cybercriminel russophone, elles ont permis de cibler PaperCut NG et MF. En peu de temps, l’attaquant a monté un laboratoire pour tester ses exploits, réussissant à exécuter du code à distance et à récupérer des identifiants critiques.
GreyNoise a rapporté que l’attaque s’est propagée à une vitesse fulgurante. En seulement quatre heures, la première victime était déjà compromise. L’attaque a ensuite pris une dimension mondiale, touchant au total au moins 11 entreprises en moins de 30 secondes.
Des agents IA au cœur de l’opération
L’attaque s’est distinguée par l’utilisation intensive d’agents IA, orchestrés via l’environnement Codex et propulsés par le modèle DeepSeek. Ces agents ont permis d’automatiser de nombreuses tâches, diminuant ainsi le besoin d’intervention humaine. Grâce à eux, l’attaquant a pu enchaîner les actions avec une rapidité remarquable.
Dans certains cas, comme dans un lycée aux États-Unis, seuls sept minutes ont été nécessaires pour passer d’un premier accès à des droits d’administrateur de domaine. Toutefois, même si les agents ont joué un rôle clé, l’opérateur humain est resté indispensable pour définir les stratégies et ajuster les actions selon les résultats obtenus.
L’impact mondial : des secteurs et des pays inégaux
Parmi les 395 organisations touchées, le secteur de l’éducation a été particulièrement affecté, représentant près de la moitié des victimes. La France, quant à elle, se classe au troisième rang des pays les plus impactés, avec 31 instances compromises.
Les attaquants ont aussi réussi à accéder à des informations sensibles, comme des identifiants et des secrets Windows ou Active Directory, dans un grand nombre de cas. Bien que l’attaque ait été en grande partie automatisée, elle a laissé des traces significatives dans les systèmes des entreprises ciblées.
La vulnérabilité des systèmes face à l’IA dans les cyberattaques
Ce type d’attaque met en lumière la vulnérabilité croissante des systèmes face à l’utilisation de l’intelligence artificielle dans les cyberattaques. Alors que les entreprises se digitalisent, les cybercriminels exploitent de plus en plus les technologies avancées pour contourner les mesures de sécurité traditionnelles.
La capacité à automatiser les attaques grâce à l’IA, comme l’a démontré cette campagne contre PaperCut, pose un défi majeur pour les entreprises de tous les secteurs. Adopter des stratégies de cybersécurité robustes et réactives devient une nécessité impérative pour contrer ces menaces de plus en plus sophistiquées.
FAQ
Qu’est-ce que PaperCut et pourquoi est-il une cible ?
PaperCut est un logiciel utilisé par de nombreuses entreprises pour gérer les fonctions d’impression, de copie et de numérisation. Les cybercriminels ciblent ce type de logiciel car il est souvent installé sur des serveurs ayant des droits élevés, ce qui permet une progression rapide dans les réseaux compromis.
Comment les agents IA ont-ils été utilisés dans l’attaque ?
Les agents IA ont été mobilisés pour automatiser les tâches, allant du développement et des tests à l’exploitation des vulnérabilités. Cela a permis de réduire considérablement le temps nécessaire pour mener à bien l’attaque.
Pouvons-nous éviter de telles attaques à l’avenir ?
Pour réduire les risques, les entreprises doivent appliquer rapidement les correctifs de sécurité dès qu’ils sont disponibles et renforcer leurs systèmes avec des solutions de cybersécurité avancées capables de détecter et de contrer les menaces automatisées.
Quels secteurs ont été le plus touchés par cette attaque ?
Le secteur de l’éducation a été particulièrement vulnérable, représentant près de la moitié des organisations touchées par cette campagne mondiale.