ESCRÍBENOS: contacto@techplanet.es

Tech Planet

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS
  • Inicio
  • Noticias
  • Un ataque con IA explota fallos de PaperCut y compromete 395 organizaciones

Un ataque con IA explota fallos de PaperCut y compromete 395 organizaciones

Fotocopiadora multifunción blanca y negra en oficina con grandes ventanales y suelo de hormigón, con papel en la bandeja de salida. Imagen generada con IA.
viernes, 11 septiembre 2026 / Publicado en Noticias

Un ataque con IA explota fallos de PaperCut y compromete 395 organizaciones

Una campaña de ciberataques que combina inteligencia artificial y explotación masiva de vulnerabilidades ha comprometido al menos 440 servidores PaperCut NG/MF vinculados a 395 organizaciones distintas en 48 países, según recoge Bleeping Computer. La empresa de inteligencia de amenazas GreyNoise atribuye el ataque a un actor probablemente de habla rusa que ha usado cientos de agentes de IA para desarrollar, probar y perfeccionar exploits contra dos fallos de seguridad de PaperCut Software.

Las vulnerabilidades explotadas son CVE-2026-81578 y CVE-2026-82078, ambas marcadas como explotadas activamente a principios de este mes. Según GreyNoise, la campaña arrancó el 31 de agosto y combinó los modelos Codex de OpenAI y DeepSeek con herramientas ofensivas comerciales. Los propios agentes de IA generaron las listas de objetivos a través de la plataforma de escaneo Netlas.


Casi la mitad de las víctimas son centros educativos

El alcance del ataque, medido por GreyNoise, es amplio: el atacante robó credenciales de 280 víctimas, obtuvo secretos de sistema operativo o de dominio en 147 organizaciones y llegó a privilegios de administrador en 12 de ellas. La mayoría de los afectados pertenece al sector educativo, que concentra aproximadamente la mitad de todas las brechas detectadas.

Por países, Estados Unidos fue el objetivo más atacado, seguido de Reino Unido, Francia, España y Canadá. GreyNoise señala además que el atacante había programado a los agentes para evitar una lista de países —Rusia, China, Irán, Ucrania, Bielorrusia, Moldavia, Brasil y Sudáfrica—, aunque los propios agentes no siguieron esas instrucciones de forma consistente.


De un entorno vacío al administrador de dominio en minutos

Lo que más preocupa a los investigadores no es solo la escala, sino la velocidad. GreyNoise subraya que la IA reduce a márgenes muy estrechos el tiempo de respuesta de los defensores. Según la compañía, «el adversario pasó de un entorno de trabajo vacío a lograr ejecución remota de código contra una víctima real en poco menos de cuatro horas, obtuvo su primer administrador de dominio dos horas después, y una vez lanzada la campaña completa, comprometió al menos 11 organizaciones en 26 segundos».

El caso más extremo documentado es aún más rápido: «en un caso, el adversario pasó del acceso inicial a administrador de dominio completo en siete minutos contra un instituto de secundaria en Estados Unidos», según GreyNoise.


Un mismo procedimiento para volcar las credenciales del dominio

Los investigadores observaron tres rutas de ataque distintas tras la explotación inicial de los fallos de PaperCut, pero en todos los casos los atacantes recurrieron a la técnica de post-explotación DCSync para obtener un volcado completo del archivo NTDS.DIT con las credenciales del dominio. El kit de herramientas del atacante incluye Ligolo-ng, Mimikatz, Certipy, BloodHound, Rubeus, Impacket, NetExec y utilidades propias en Rust para la recolección de credenciales.

GreyNoise no ha podido determinar el objetivo final de la campaña, aunque advierte de que el acceso obtenido podría usarse tanto para robo de datos como para operaciones de ransomware.


Qué significa para quien administra PaperCut en España

Con España entre los cinco países más señalados por esta campaña, el aviso afecta directamente a administradores de sistemas en el país que tengan desplegado PaperCut NG o MF, un software de gestión de impresión muy extendido en universidades, colegios y administraciones públicas, precisamente el sector que concentra la mitad de las víctimas. Si un servidor PaperCut está expuesto a internet sin las actualizaciones de emergencia aplicadas, el riesgo no es teórico: los tiempos observados por GreyNoise —minutos, no días, entre el primer acceso y el control total del dominio— dejan poco margen para detectar y contener el ataque una vez iniciado.

La recomendación de PaperCut, recogida en su boletín de seguridad, es aplicar de inmediato las actualizaciones que corrigen CVE-2026-81578 y CVE-2026-82078 y seguir el resto de indicaciones del fabricante. Dado que el uso de agentes de IA acelera tanto el desarrollo de exploits como su despliegue a escala, la ventana entre la publicación de una vulnerabilidad y su explotación masiva se acorta, lo que convierte la aplicación rápida de parches en la medida más determinante frente a este tipo de campañas.

Te puede interesar

Tech Planet participa en el programa de afiliados de Amazon. Si compras a través de estos enlaces, recibimos una pequeña comisión sin coste extra para ti, lo que nos ayuda a seguir creando contenido como este.

Imagen Producto Características Comprar
Logitech G Pro X TKL Lightspeed Logitech G Pro X TKL Lightspeed Inalámbrico Lightspeed · sin bloque numérico · RGB Lightsync · teclas PBT · interruptores táctiles Ver precio en Amazon
Keychron K2 Ultra 8K, ISO-ES Keychron K2 Ultra 8K, ISO-ES Mecánico inalámbrico 75 % con distribución ISO-ES · tres modos: cable 8K, 2,4 GHz y Bluetooth · hasta 760 h Ver precio en Amazon
Razer BlackWidow V4 X, diseño ES Razer BlackWidow V4 X, diseño ES Mecánico con cable · distribución española · switches mecánicos amarillos · seis teclas macro dedicadas Ver precio en Amazon
Corsair K70 PRO TKL RGB Corsair K70 PRO TKL RGB Con cable · interruptores magnético-mecánicos MGX Hyperdrive ajustables por tecla · Rapid Trigger y SOCD Ver precio en Amazon


Escrito por Eloy Andrade

También podría interesarte

Monitor mostrando código fuente y gráficos de píxeles de colores en una mesa con teclado retroiluminado. Imagen generada con IA.
La web de StarCraft se llena de fallos y esconde un ARG antes de BlizzCon 2026
Tarjeta de la documentación oficial de OpenAI para desarrolladores con el texto GPT-6 Astra Model sobre fondo degradado rosa y naranja.
OpenAI publica su guía de prompting para GPT-6 Astra y una lista negra de palabras
Tarjeta gráfica AMD con el rótulo RDNA 5 y ventilador en primer plano sobre una mesa, con equipos desenfocados al fondo. Imagen generada con IA.
RDNA 5 de AMD apuntaría a 3,4 GHz, un 15 % más que la RX 9070 XT, según una filtración

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

BUSCAR

POSTS RECIENTES

  • Portada del blog de Cloudflare, con su logotipo, el titular en inglés sobre DNSSEC poscuántico en 1.1.1.1 y un átomo junto a una ventana de navegador.

    Cloudflare activa en 1.1.1.1 la validación DNSSEC poscuántica con ML-DSA-44

    Cloudflare ha activado en su resolutor 1.1.1.1 ...
  • Fotocopiadora multifunción blanca y negra en oficina con grandes ventanales y suelo de hormigón, con papel en la bandeja de salida. Imagen generada con IA.

    Un ataque con IA explota fallos de PaperCut y compromete 395 organizaciones

    Un actor probablemente ruso ha usado cientos de...
  • Monitor de pantalla plana con marco negro sobre soporte, mostrando patrones de colores azules, verdes y amarillos en su display. Imagen generada con IA.

    DLSS 5 llega al escritorio con NeuralScreen, una app gratis compatible con RTX 30

    Un desarrollador ha publicado en GitHub una her...
  • Armarios de servidor con cables de red azules y amarillos en una sala de centro de datos, junto a un monitor que muestra un diagrama. Imagen generada con IA.

    NextGen Healthcare publica el parche 4.7.2 tras hallarse fallos de SQL y XXE en Mirth Connect

    Un aviso de seguridad describe tres vulnerabili...
  • Pantalla mostrando el texto Ramp con un gráfico de barras descendente y líneas ondulantes en tonos azules y verdes. Imagen generada con IA.

    El gasto en IA por empleado cae casi un 10% en agosto según el índice de Ramp

    El índice de Ramp para septiembre de 2026 muest...

ARCHIVO

  • septiembre 2026
  • agosto 2026
  • julio 2026
  • junio 2026
  • mayo 2026
  • abril 2026
  • marzo 2026
  • febrero 2026
  • enero 2026
  • diciembre 2025
  • noviembre 2025
  • octubre 2025
  • septiembre 2025

CATEGORÍAS

  • Consolas
  • Formación
  • Gaming
  • Guías
  • Hardware
  • Noticias
  • Periféricos
  • Presupuestos PC
  • Productividad
  • Rankings
  • Redes
  • Seguridad
  • Sistemas operativos
  • Software
  • Tablets
  • Tecnología
  • Todas las noticias

Tech Planet es tu punto de encuentro para estar al día en informática y hardware. Publicamos comparativas, configuraciones de PC, consejos de software y guías prácticas para que saques el máximo partido a tus equipos. Con un estilo claro y accesible, acercamos la tecnología a usuarios de todos los niveles.

Únete a la newsletter de Tech Planet

Cada domingo enviamos un resumen con los mejores artículos de la semana.

¡No hacemos spam! Lee nuestra política de privacidad para obtener más información.

Revisa tu bandeja de entrada o la carpeta de spam para confirmar tu suscripción.

contacto@techplanet.es

CATEGORÍAS

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS

SOCIAL MEDIA

TEXTOS LEGALES

  • AVISO LEGAL
  • POLÍTICA DE PRIVACIDAD
  • POLÍTICA DE COOKIES

Powered by Trígono Comunicación | © 2026  Tech Planet | En calidad de Afiliado de Amazon, Tech Planet obtiene ingresos por las compras adscritas que cumplen los requisitos aplicables.

SUBIR
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}