ESCRÍBENOS: contacto@techplanet.es

Tech Planet

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS
  • Inicio
  • Noticias
  • Ciberdelincuentes explotan dos fallos de PaperCut recién parchados para robar datos

Sports News

Varias ventanas de navegador superpuestas con fondos rojos y azules, líneas de flujo de datos y fragmentos geométricos negros flotando alrededor.
martes, 01 septiembre 2026 / Publicado en Noticias

Ciberdelincuentes explotan dos fallos de PaperCut recién parchados para robar datos

Dos vulnerabilidades de seguridad en el software de gestión de impresión PaperCut NG y PaperCut MF, parcheadas hace apenas una semana tras ser explotadas como zero-days, se están utilizando ahora en ataques de robo de datos. Lo cuenta BleepingComputer, que recoge la confirmación de la firma de inteligencia de amenazas Defused. Según PaperCut Software, su software lo usan 100 millones de usuarios en más de 70.000 organizaciones, entre ellas grandes empresas, agencias estatales y centros educativos.

Los dos fallos, identificados como CVE-2026-81578 y CVE-2026-82078, se pueden encadenar para saltarse la autenticación y conseguir ejecución remota de código en los servidores PaperCut NG y MF vulnerables. Es precisamente esa combinación —acceso sin credenciales más control del servidor— la que ha convertido estos fallos en un objetivo inmediato para los atacantes.


PaperCut publicó parches de emergencia en dos tandas la semana pasada

La compañía lanzó los parches de urgencia el jueves y el viernes, y además publicó indicadores de compromiso para ayudar a los equipos de defensa a bloquear los ataques en curso. PaperCut todavía no ha atribuido los ataques ni ha explicado qué hacen los atacantes una vez comprometen un servidor, lo que deja a muchas organizaciones sin saber con certeza el alcance real de lo ocurrido en sus sistemas.


Defused detectó robo de datos activo desde el fin de semana

Durante el fin de semana, Defused confirmó que los atacantes ya estaban abusando de los dos fallos en el mundo real para robar datos de los servidores de las víctimas. «Estamos observando actividad de explotación de CVE-2026-81578 / CVE-2026-82078 (PaperCut NG/MF) en nuestros honeypots desde ayer por la tarde UTC (29 de agosto)», señaló la firma. La empresa detalla el mecanismo con precisión: «Un actor está abusando del bypass de autenticación para secuestrar la búsqueda de usuarios externos de PaperCut. A diferencia de la vía de RCE de los informes públicos, el actor va a por el robo de datos: volcando tablas de la base de datos a través de Derby».


Más de 800 servidores PaperCut siguen expuestos en internet

El vigilante de seguridad de internet Shadowserver rastrea actualmente más de 800 servidores PaperCut MF y NG expuestos online, aunque no hay información sobre cuántos son honeypots o ya se han asegurado frente a estos ataques. Esa cifra, sin depurar, deja un margen de incertidumbre considerable sobre cuántas organizaciones siguen realmente en riesgo a día de hoy.


PaperCut ya fue blanco de ransomware y grupos estatales en 2023

No es la primera vez que el software de PaperCut se convierte en puerta de entrada para ataques serios. Una vulnerabilidad crítica de ejecución remota de código (CVE-2023-27350) y un fallo de divulgación de información de gravedad alta (CVE-2023-27351) se encadenaron en ataques de abril de 2023 vinculados a los grupos de ransomware LockBit y Clop. Microsoft reveló dos semanas después que los grupos respaldados por el estado iraní Muddywater y APT35 también se habían sumado a esos ataques, abusando de la función de «Archivado de impresión» diseñada para guardar todos los documentos enviados a través de los servidores de impresión de PaperCut.

Un mes más tarde, en mayo de 2023, el FBI y CISA advirtieron de que el grupo de ransomware Bl00dy también había empezado a explotar el fallo CVE-2023-27350 para obtener acceso inicial a las redes de sus objetivos. Más recientemente, en julio de 2025, CISA marcó otra vulnerabilidad de ejecución remota de código (CVE-2023-2533) como explotada activamente. El historial deja claro que PaperCut no es un blanco ocasional, sino un objetivo recurrente tanto para bandas de ransomware como para actores estatales.


Qué deben hacer las organizaciones que usan PaperCut ahora mismo

Para cualquier administrador que tenga un servidor PaperCut NG o MF expuesto a internet, la prioridad es aplicar los parches de emergencia publicados la semana pasada, sin esperar a una ventana de mantenimiento programada. El riesgo no es teórico: los ataques de robo de datos ya están en marcha, y la propia compañía admite que aún no sabe qué hacen los atacantes tras entrar. Dado que Shadowserver contabiliza más de 800 servidores todavía visibles online, revisar los indicadores de compromiso publicados por PaperCut y comprobar si el propio servidor ha sido objeto de esa actividad de escaneo debería ser el segundo paso inmediato, antes incluso de confirmar que el parche se ha aplicado correctamente en todos los nodos.

El patrón de 2023, con LockBit, Clop, Muddywater y APT35 aprovechando fallos similares en la misma plataforma, sirve de aviso de lo que puede venir después de la fase de robo de datos que describe Defused: el salto a ransomware o a espionaje sostenido suele llegar cuando el acceso inicial pasa desapercibido. Actualizar no es opcional para quien tenga PaperCut en producción; es la única barrera entre el fallo ya conocido y las siguientes fases del ataque.


Escrito por Eloy Andrade

También podría interesarte

Tarjeta gráfica con disipador de aluminio y cables de alimentación rojo y negro sobre una almohadilla negra en una mesa de madera con herramientas alrededor.
Modders sueldan cables a una RTX 5090 para evitar el conector de 16 pines
Unidad de almacenamiento SSD en formato M.2 sobre una mesa de metal, con componentes electrónicos y cables desenfocados al fondo.
El SSD del MacBook Neo se desgasta a un ritmo alarmante
WindForce Hyperburst, la nueva apuesta de Gigabyte para refrigerar la RTX 5090

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

BUSCAR

POSTS RECIENTES

  • Grupo de figuras en una plataforma rocosa observan una ciudad futurista con torres doradas al fondo, rodeada de acantilados y niebla bajo un cielo nublado.

    Stellar Blade en Switch 2 combinará DLSS y FSR 3.1 para llegar a 60 fps

    El estudio surcoreano Shift Up usará el escalad...
  • Varias ventanas de navegador superpuestas con iconos de búsqueda, lupa y datos, conectadas por líneas de luz sobre un mapa mundial con puntos brillantes de red.

    Linux se acerca a 2.000 CVE por versión por la caza de bugs con IA

    El kernel de Linux pasa de unas 500 vulnerabili...
  • Cámara interior de piedra antigua con libros y discos metálicos sobre un pedestal central, guardias de piedra a los lados, musgo verde en las paredes y vista a…

    La función disco a digital de Xbox también funciona con juegos retirados

    Xbox ha empezado a probar entre los Insiders su...
  • Router inalámbrico de color negro y gris con seis antenas externas sobre una mesa de madera.

    TP-Link abre las preórdenes de su primer router Wi-Fi 8 el 30 de septiembre

    El Archer 8 Ultra, presentado en IFA 2026, es e...
  • Varias ventanas de navegador superpuestas con fondos rojos y azules, líneas de flujo de datos y fragmentos geométricos negros flotando alrededor.

    Ciberdelincuentes explotan dos fallos de PaperCut recién parchados para robar datos

    Dos vulnerabilidades en PaperCut NG y MF, parch...

ARCHIVO

  • septiembre 2026
  • agosto 2026
  • julio 2026
  • junio 2026
  • mayo 2026
  • abril 2026
  • marzo 2026
  • febrero 2026
  • enero 2026
  • diciembre 2025
  • noviembre 2025
  • octubre 2025
  • septiembre 2025

CATEGORÍAS

  • Consolas
  • Formación
  • Gaming
  • Guías
  • Hardware
  • Noticias
  • Periféricos
  • Presupuestos PC
  • Productividad
  • Rankings
  • Redes
  • Seguridad
  • Sistemas operativos
  • Software
  • Tablets
  • Todas las noticias

Tech Planet es tu punto de encuentro para estar al día en informática y hardware. Publicamos comparativas, configuraciones de PC, consejos de software y guías prácticas para que saques el máximo partido a tus equipos. Con un estilo claro y accesible, acercamos la tecnología a usuarios de todos los niveles.

Únete a la newsletter de Tech Planet

Cada domingo enviamos un resumen con los mejores artículos de la semana.

¡No hacemos spam! Lee nuestra política de privacidad para obtener más información.

Revisa tu bandeja de entrada o la carpeta de spam para confirmar tu suscripción.

contacto@techplanet.es

CATEGORÍAS

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS

SOCIAL MEDIA

TEXTOS LEGALES

  • AVISO LEGAL
  • POLÍTICA DE PRIVACIDAD
  • POLÍTICA DE COOKIES

Powered by Trígono Comunicación | © 2026  Tech Planet | En calidad de Afiliado de Amazon, Tech Planet obtiene ingresos por las compras adscritas que cumplen los requisitos aplicables.

SUBIR
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}