Exploitation IA à grande échelle de PaperCut via CVE-2026-81578 et CVE-2026-82078

🔍 Contexte Publié le 9 septembre 2026 par le groupe Adversary Pursuit Group (APG) de Blackpoint Cyber, cet article présente l’analyse technique d’une campagne d’exploitation active de serveurs PaperCut exposés sur Internet, utilisant les vulnérabilités CVE-2026-81578 et CVE-2026-82078. 🎯 Vulnérabilités exploitées CVE-2026-81578 : manipulation non authentifiée de la configuration PaperCut CVE-2026-82078 : comportement non sécurisé du connecteur de base de données permettant l’exécution de code dans le processus PaperCut Ensemble, ces deux CVE permettent une exécution de code arbitraire non authentifiée dans le contexte du service PaperCut 🤖 Rôle de l’IA dans la campagne L’infrastructure exposée de l’opérateur (IP 45.142.193[.]132) a révélé un répertoire HTTP contenant l’intégralité du projet offensif. Les fichiers récupérés montrent un workflow assisté par IA couvrant : ...

10 septembre 2026 · 4 min

Alerte NSA, CISA, FBI, DOE et EPA: des acteurs menacent les automates Siemens S7 avec des scripts IA

🏛️ Contexte Le 20 août 2026, la NSA, CISA, FBI, DOE et EPA publient conjointement un avis de cybersécurité (AA26-231A, TLP:CLEAR) signalant une menace active contre les automates programmables industriels (PLC) Siemens S7 Series installés aux États-Unis. L’avis s’inscrit dans un contexte plus large de ciblage des PLC industriels, toutes marques confondues. 🎯 Cibles et secteurs visés Les modèles Siemens explicitement ciblés sont : S7-200, S7-300, S7-400 (toutes variantes CPU) S7-1200 (CPU 1211C, 1212C, 1214C, 1215C, 1217C) S7-1500 (toutes variantes, y compris les contrôleurs de sécurité F-series) Les secteurs d’infrastructure critique les plus touchés incluent : Fabrication critique, Énergie, Eau et eaux usées, Chimie, Agroalimentaire, Installations commerciales et potentiellement la Base industrielle de défense (DIB). ...

20 août 2026 · 3 min
Dernière mise à jour le: 5 octobre 2026 📝