AIO APEX

Des agents d'IA ont mené une campagne de piratage PaperCut touchant 395 organisations dans 48 pays

BleepingComputer
Partager:
Des agents d'IA ont mené une campagne de piratage PaperCut touchant 395 organisations dans 48 pays

Un acteur malveillant probablement russophone a utilisé des centaines d'agents d'IA pour construire, tester et lancer une campagne d'exploitation mondiale contre des serveurs de gestion d'impression PaperCut, compromettant au moins 440 instances liées à 395 organisations dans 48 pays, selon un nouveau rapport de la société de renseignement sur les menaces GreyNoise.

La campagne a visé deux vulnérabilités de PaperCut NG/MF, CVE-2026-81578 et CVE-2026-82078. GreyNoise indique que l'opération a débuté le 31 août et combinait Codex d'OpenAI avec des modèles DeepSeek et des outils offensifs courants.

D'un espace de travail vide à administrateur de domaine en quelques heures

GreyNoise indique que l'attaquant est passé d'un espace de travail vide à une première exécution de code à distance réussie contre une victime réelle en moins de quatre heures, atteignant le premier statut d'administrateur de domaine deux heures plus tard. Dans un cas impliquant un lycée américain, l'attaquant est passé de l'accès initial à administrateur de domaine complet en sept minutes.

Trois voies d'exploitation, une seule finalité de vol d'identifiants

Une fois à l'intérieur, l'opération pilotée par IA a suivi l'une des trois voies, toutes convergeant vers la même technique : une attaque DCSync pour extraire un dump complet de NTDS.DIT.

Pourquoi la vitesse compte plus que les outils

L'avertissement central de l'entreprise porte sur le rythme, pas la technique : les attaques orchestrées par IA compriment l'écart entre l'accès initial et la compromission totale, le faisant passer de jours à minutes. Rapport original de BleepingComputer.

Initialement rapporté par BleepingComputer. Lisez l'article original pour plus de détails.

Voir la source originale
Partager: