Les attaques informatiques ciblant les logiciels de gestion d’impression, tels que PaperCut, révèlent des vulnérabilités critiques pouvant mettre en péril les systèmes d’information des entreprises. Avec des centaines d’instances compromises à travers le monde, l’ampleur de cette cybermenace soulève des questions sur l’efficacité des systèmes de sécurité actuels. Découvrez comment ces failles sont exploitées et quelles leçons en tirer pour l’avenir.
L’essentiel à retenir
Imaginez gérer un parc d’impression pour une grande organisation, où chaque document est crucial pour le fonctionnement quotidien. PaperCut s’assure que tout est suivi et facturé correctement. Mais que se passe-t-il lorsque ce système, censé protéger et organiser, devient lui-même une porte d’entrée pour les cybercriminels ? C’est exactement ce qu’ont vécu des centaines d’organisations dans le monde entier lorsqu’une campagne sophistiquée a exploité des failles critiques de ce logiciel. Plongeons dans les détails de cette attaque et comprenons comment elle a été orchestrée.
Identifiées le 28 août 2026, ces deux vulnérabilités dans le logiciel PaperCut NG/MF ont permis à des attaquants de prendre le contrôle des systèmes d’information. Ces failles sont particulièrement dangereuses car PaperCut est souvent intégré aux domaines Active Directory et fonctionne avec des privilèges système sous Windows.
Les correctifs ont été rapidement déployés, mais malgré cela, les dégâts étaient déjà faits. Selon un rapport de GreyNoise, au moins 440 instances de PaperCut ont été compromises dans 395 organisations différentes réparties sur 48 pays.
GreyNoise a découvert que des agents d’intelligence artificielle, construits sur le harnais Codex d’OpenAI et le modèle DeepSeek, ont été utilisés pour automatiser les attaques contre PaperCut. Ces agents, couplés à des outils open source, ont permis aux attaquants de passer de l’exploitation initiale à l’obtention des droits d’administrateur de domaine en seulement six heures.
La rapidité et l’efficacité de ces attaques montrent comment l’IA peut être utilisée non seulement pour automatiser, mais aussi pour sophistiquer les cyberattaques, rendant la tâche de défense de plus en plus complexe.
Malgré une planification minutieuse, l’automatisation des attaques n’a pas été sans erreurs. Les agents devaient épargner certains pays, dont la Russie et la Chine, mais des erreurs ont conduit à des attaques dans ces régions. Cela souligne les limites actuelles de l’automatisation en matière de précision et de contrôle.
Le secteur de l’éducation a été le plus sévèrement touché, avec 204 organisations victimes, suivi des services professionnels et de l’immobilier. Les États-Unis et le Royaume-Uni étaient en tête des pays touchés, mais la France a également vu 31 de ses organisations compromises.
L’utilisation d’OpenAI et de son harnais Codex dans les cyberattaques récentes met en lumière une nouvelle ère de menaces. Les algorithmes de génération de code, initialement conçus pour aider les développeurs, peuvent être détournés pour créer des exploits complexes et automatisés. Les experts en cybersécurité doivent désormais intégrer ces nouvelles variables dans leurs stratégies de défense pour anticiper et neutraliser de potentielles attaques basées sur l’IA.
Les systèmes d’impression, longtemps perçus comme des éléments périphériques dans les réseaux informatiques, sont devenus des cibles de choix pour les attaquants. En intégrant ces systèmes avec des privilèges élevés, les organisations s’exposent à des risques accrus. La nécessité de renforcer la sécurité des systèmes d’impression devient une priorité pour éviter que des logiciels tels que PaperCut ne deviennent des points d’entrée pour les cyberattaques.
Qu’est-ce que PaperCut NG/MF ?
PaperCut NG/MF est un logiciel de gestion d’impression utilisé par des organisations pour suivre, gérer et facturer les travaux d’impression, de copie et de numérisation.
Comment les failles CVE-2026-81578 et CVE-2026-82078 ont-elles été exploitées ?
Ces failles ont permis aux attaquants de prendre le contrôle des systèmes d’information via des privilèges système, souvent grâce à une intégration avec Active Directory et des privilèges élevés sous Windows.
Quels secteurs ont été les plus touchés par ces attaques ?
Le secteur de l’éducation a été le plus affecté, suivi des services professionnels et de l’immobilier. Les États-Unis et le Royaume-Uni ont enregistré le plus grand nombre de victimes.
Comment les organisations peuvent-elles se protéger contre de telles menaces ?
Les organisations devraient renforcer leurs politiques de sécurité, intégrer des correctifs rapidement et envisager des solutions de sécurité avancées pour protéger les systèmes périphériques tels que les systèmes d’impression.