Un cyber-acteur présumé de langue russe a été associé à l'utilisation de l'intelligence artificielle (IA) pour concevoir des exploits ciblant une paire de failles de sécurité dans PaperCut NG/MF récemment divulguées et s'introduire dans des centaines d'instances.
L'attaquant de PaperCut utilise des centaines d'agents IA pour compromettre plus de 440 instances
L'attaquant de PaperCut utilise des centaines d'agents IA pour compromettre plus de 440 instances - The Hacker News
The Hacker News
Publisher
Sep 10, 2026 at 11:41 AM UTC · Updated il y a 4 jours · 5 min de lecture
Selon des rapports indépendants de Blackpoint Cyber et GreyNoise, l'activité provient de « 45.142.193[.]132 », une adresse IP qui a été liée à des balayages de ports non autorisés et à des tentatives d'attaques par force brute ces dernières semaines. Il convient de noter que la même adresse IP a également été signalée par Arctic Wolf en lien avec l'activité d'exploitation la semaine dernière.
« Pour le moment, nous ne pouvons pas confirmer l'objectif final exact de cette campagne », a déclaré Nevan Beal, analyste principal MDR chez Blackpoint, à The Hacker News. « La méthodologie de l'acteur de menace est cohérente avec une activité d'accès initial, mais nous n'avons pas encore de preuves suffisantes pour confirmer s'ils opèrent en tant que courtier d'accès initial. »
À la base, les attaques opportunistes exploitent CVE-2026-81578 et CVE-2026-82078, une combinaison d'un contournement d'authentification et d'une chaîne d'exécution de code à distance, pour cibler principalement le secteur de l'éducation aux États-Unis, au Royaume-Uni, en France, en Espagne, au Canada, en Belgique, au Portugal, en Australie, en Allemagne et en Suisse.
Article Intelligence
Topics
Related Coverage
View all relatedSponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
