ESPN DeportesKawhi Leonard: ¿Cómo será recordado cuando finalice su carrera?Daily MaverickTHE GATHERING 2026: Fixing failing cities is in business’s own interest, leaders sayESPN'Gonna let them do them': Cunningham ignoring Kanter Freedom, Whiteוואלהחיל האוויר בגל תקיפות נגד יעדי טרור בדרום לבנוןRTP DesportoPortugal perde com Espanha e falha meias da Liga Europeia de futebol de praiaInquirerBojie Dy hails Pisa improvement: ‘It’s a welcome news’BlickVon Pfäffikon ZH über Siders VS bis Susch GR: Das sind die schlimmsten Busunglücke der Schweiz20 Minuten«Wir sind ein gutes Team»: Annemarie Carpendale lobt ihren WayneAntara NewsIndian envoy: BRICS agenda aligns with Indonesia bilateral focusBillboardFlavor Flav Shares Personal 9/11 Memory & Honors ‘Heroes Who Ran Toward Danger’ on 25th AnniversaryGlobal News13-year-old charged after firearm seized at Ajax hotel: Durham policeComplete Sports2026 US Open Final: Rybakina, Sabalenka Target Grand Slam Title
The Daily Newsstand · Free, Always
Friday, September 11, 2026

Un essaim d’agents IA s’acharne sur ce logiciel et pirate 395 organisations dans 48 pays

Translate

Selon un rapport de la société de cybersécurité GreyNoise, des agents IA ont piraté des centaines d’organisations en quelques heures, parfois sans même respecter les consignes de leur opérateur humain.

PaperCut, voilà la cible sur laquelle se sont concentrés les attaquants. Ce logiciel de gestion d’impression très répandu permet aux organisations de suivre et facturer leurs travaux d’impression, copie et numérisation.

Problème : auto-hébergés, ces logiciels tournent régulièrement avec des privilèges système sous Windows, et sont généralement connectés à un domaine Active Directory. Autrement dit, une brèche dans PaperCut peut ouvrir la voie à une prise de contrôle complète du système d’information d’une organisation.

Le 28 août 2026, l’éditeur dévoilait que deux failles critiques touchaient le logiciel, CVE-2026-81578 et CVE-2026-82078.

Box Bitdefender (2)

Et votre vie numérique devient sereine

Bitdefender Premium Security est une solution de cybersécurité européenne qui vous protège automatiquement contre les pirates et toutes les menaces du web. Profitez de vos activités en ligne en toute tranquillité

Des correctifs avaient alors été déployés, mais dans un rapport paru le 9 septembre 2026, la société GreyNoise révèle qu’au moins 440 instances PaperCut ont pu être compromises chez 395 organisations différentes, réparties dans 48 pays.

— GreyNoise (@GreyNoiseIO) September 9, 2026

Ce contenu est bloqué car vous n’avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Twitter.
Pour pouvoir le visualiser, vous devez accepter l’usage étant opéré par Twitter avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l’amélioration des produits d’Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l’audience de ce site (en savoir plus)

En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .

Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.

Une campagne pilotée par l’IA, à une vitesse inédite

Selon GreyNoise, l’ampleur de la compromission est le fruit d’une utilisation de l’IA par les cybercriminels.

L’entreprise recense des centaines d’agents IA, construits sur le harnais Codex d’OpenAI et un modèle DeepSeek, le tout couplé à des outils offensifs open source.

L’attaquant a d’abord développé et testé son exploit dans un environnement de laboratoire avant de lâcher ses agents sur le web ouvert pour repérer et attaquer les cibles réelles.

« L’attaquant est passé d’un espace de travail vide à l’exécution de code à distance en moins de quatre heures, puis à l’obtention des droits d’administrateur de domaine deux heures plus tard. Une fois la campagne lancée, il a compromis au moins 11 organisations en 26 secondes », retrace l’étude.

Éducation en première ligne, la France pas épargnée

Mais l’automatisation a aussi eu ses couacs. Selon GreyNoise, l’attaquant avait explicitement demandé à ses agents d’épargner 28 pays, dont la Russie, la Chine et plusieurs anciennes républiques soviétiques. Pourtant, certaines cibles situées dans ces pays ont bien été touchées.

Le secteur le plus touché est, de loin, l’éducation : 204 victimes, loin devant les services professionnels ou l’immobilier. Les États-Unis (98 victimes) et le Royaume-Uni (59) arrivent en tête du décompte par pays.

La France n’est pas épargnée, avec 31 organisations touchées, dont une où l’attaquant est parvenu jusqu’aux droits d’administrateur de domaine.

Toute l'actu tech en un clien d'oeil

Toute l'actu tech en un clin d'œil

Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !

View the original on Numerama

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.