Hautement automatisée, la campagne a compromis 11 cibles en 26 secondes.

La société de cybersécurité GreyNoise a révélé, le 9 septembre 2026, que des agents d’IA malveillants avaient exploité une vulnérabilité de PaperCut pour compromettre 395 organisations dans 48 pays. PaperCut est un logiciel qui permet de suivre les travaux d’impression, de copie et de numérisation et d’en assurer la facturation. Comme il dispose de privilèges Windows étendus, sa compromission peut permettre à un attaquant de prendre le contrôle des SI d’une organisation.

Le 28 août 2026, PaperCut a révélé l’existence de deux vulnérabilités critiques et publié des correctifs. Les attaquants ont exploité ces failles à l’aide de centaines d’agents d’IA, développés à partir du harnais Codex d’OpenAI et d’un modèle de DeepSeek, dotés d’outils offensifs open source. Les cybercriminels ont d’abord testé leurs agents dans un environnement contrôlé avant de les laisser rechercher des cibles vulnérables sur Internet.

« L’attaquant est passé d’un environnement vierge à l’exécution de code à distance en moins de quatre heures, puis a obtenu les privilèges d’administrateur de domaine deux heures plus tard. Une fois la campagne lancée, il a compromis au moins 11 organisations en 26 secondes », lit-on dans le rapport.

Plus de la moitié des victimes recensées appartiennent au secteur de l’éducation. 98 proviennent des États-Unis, 59 du Royaume-Uni et 31 de France. Bien que les cybercriminels aient interdit aux agents de cibler des organisations dans 28 pays, dont la Russie, la Chine et plusieurs anciennes républiques soviétiques, l’essaim a néanmoins mené des attaques dans certains d’entre eux.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.