Des agents IA orchestrent une cyberattaque massive contre 395 organisations mondiales

Par Rédaction KUMBA 2 min de lecture 25 lectures
Des agents IA orchestrent une cyberattaque massive contre 395 organisations mondiales

Une campagne de cyberattaques automatisée par des agents d'intelligence artificielle a frappé 395 organisations réparties dans 48 pays, exploitant des vulnérabilités critiques dans le logiciel de gestion d'impression PaperCut. Cette offensive, caractérisée par une rapidité d'exécution inédite, soulève des inquiétudes majeures sur la capacité des systèmes d'information à contrer des menaces pilotées par des modèles de langage et des outils offensifs autonomes.

Une vulnérabilité au cœur des systèmes d'information

Le logiciel PaperCut, largement utilisé pour la gestion des travaux d'impression et de numérisation, est devenu le vecteur d'entrée privilégié des attaquants. En raison de son auto-hébergement et de ses privilèges système sous Windows, le logiciel est souvent connecté aux domaines Active Directory des entreprises. Le 28 août 2026, deux failles critiques, référencées CVE-2026-81578 et CVE-2026-82078, avaient été identifiées. Malgré le déploiement de correctifs, les attaquants ont réussi à compromettre au moins 440 instances du logiciel avant que les mesures de protection ne soient généralisées.

L'efficacité redoutable des agents IA

L'analyse menée par GreyNoise met en lumière une automatisation poussée à l'extrême. En utilisant des agents basés sur le modèle Codex d'OpenAI et DeepSeek, les cybercriminels ont réduit le cycle d'attaque à quelques heures seulement. Après une phase de test en laboratoire, le déploiement sur le web ouvert a permis d'atteindre des droits d'administrateur de domaine en un temps record. Dans certains cas, l'IA a démontré une efficacité fulgurante, compromettant 11 organisations en seulement 26 secondes.

Secteurs ciblés et limites de l'automatisation

Le secteur de l'éducation apparaît comme la cible principale de cette campagne, comptant 204 victimes recensées. Les États-Unis et le Royaume-Uni sont les pays les plus impactés, tandis que la France dénombre 31 organisations touchées, dont certaines ont subi une intrusion totale jusqu'aux droits d'administration. Un élément notable de cette opération réside dans les erreurs de l'IA : bien que l'attaquant ait programmé ses agents pour épargner 28 pays, dont la Russie et la Chine, des cibles situées dans ces zones ont tout de même été compromises, illustrant une perte de contrôle partielle de l'opérateur sur ses propres outils autonomes.

Le Briefing KUMBA

L'essentiel de l'actu panafricaine, chaque matin par email.

Discussion

Commentaires

Les commentaires sont modérés avant publication. Respectez les personnes et le débat.

Aucun commentaire publié pour le moment.

Soyez le premier à participer à la discussion.

Votre pays

KUMBA priorisera les contenus de ce pays.

Aucun pays trouvé.