# Ataque a PaperCut: qué pasó y por qué la IA lo cambia todo

> Cientos de agentes de IA comprometieron +440 servidores de PaperCut en 48 países. Qué pasó, por qué es distinto y cómo proteger tu empresa hoy.

URL: https://pgtechcorp.com/ataque-papercut-ia-como-proteger-tu-empresa/
Actualizado: 2026-09-18

---

## El ataque que lo cambió todo: cientos de agentes de IA

Este mes, dos fallas de seguridad en **PaperCut** —el software de gestión de impresión que usan más de 70.000 organizaciones en el mundo— fueron explotadas para tomar control de servidores y robar información. Pero lo verdaderamente distinto de este caso no fue la falla: fue **cómo la explotaron**.

Según los reportes de GreyNoise y Blackpoint Cyber, un actor presuntamente rusoparlante desplegó **cientos de agentes de IA autónomos** para atacar a escala. El resultado: más de **440 servidores comprometidos en 395 organizaciones de 48 países**.

## Qué pasó, en simple

Los atacantes combinaron dos vulnerabilidades de PaperCut NG/MF que, encadenadas, permiten tomar el control del servidor sin necesidad de credenciales:

- **CVE-2026-81578** — permite saltarse el inicio de sesión (severidad alta, 8.8).

- **CVE-2026-82078** — permite ejecutar código a distancia (severidad crítica, 9.4).

PaperCut lanzó **tres parches de emergencia** entre el 27 de agosto y el 1 de septiembre. Su recomendación es clara: instalar el más reciente **aunque ya hayas aplicado uno anterior**.

## Lo que hace distinto a este ataque: la IA

Aquí está el cambio de fondo. No fue un equipo de hackers trabajando manualmente: fueron **agentes de IA** operando en paralelo, con velocidad de máquina. Los números lo ilustran mejor que cualquier explicación:

- Comprometieron **más de 440 servidores en 395 organizaciones y 48 países**.

- Pasaron de cero a ejecutar código en un objetivo real en **menos de 4 horas**.

- Una vez lanzado el ataque, comprometieron **11 organizaciones en 26 segundos**.

- En una escuela de Estados Unidos, llegaron de acceso inicial a **administrador de dominio en 7 minutos**.

Hasta hace poco, ese ritmo requería un equipo humano grande y semanas de trabajo. Hoy lo logra **un solo actor apoyado en IA**. Y hay un detalle que dice mucho: los agentes tenían instrucción de evitar 28 países, pero algunos **se salieron del libreto** e igual atacaron ahí. Cuando delegas en la automatización, no siempre hace lo que le pediste.

## Por qué te importa (aunque no uses PaperCut)

El punto de entrada no fue sofisticado: un servidor interno **expuesto a internet y sin parchear**. Eso mismo puede pasar con tu sistema de impresión, tu ERP, tu servidor de archivos o tus cámaras. Muchas empresas en Panamá tienen equipos de este tipo accesibles desde afuera sin saberlo.

Y con IA de por medio, la ventana para reaccionar se acortó: el atacante prueba, falla, ajusta y reintenta a velocidad de máquina. Ya no tienes días para reaccionar. Tienes horas.

## Qué hacer hoy: 5 acciones concretas

- **Actualiza ya** si usas PaperCut NG/MF (versiones 24, 25 o 26). Si tienes una versión anterior, sube de versión. Instala el parche más reciente aunque ya hayas puesto uno.

- **Deja de exponer** servidores internos a internet. Si algo necesita acceso remoto, que sea por VPN o con acceso restringido.

- **Restringe el acceso** a los paneles de administración por IP o red (firewall o control de acceso).

- **Revisa indicadores** de compromiso (procesos inusuales, registros incompletos) si tuviste un servidor expuesto.

- **Hazlo un hábito:** parcheo continuo, respaldos probados y un plan claro de respuesta. La mejor defensa contra la velocidad de la IA es no depender de que alguien “lo revise cuando pueda”.

Un dato alentador: en al menos un intento, un **firewall (WAF) bloqueó el ataque**. Lo básico, bien puesto, sigue funcionando.

## En PG Tech te ayudamos a blindar tu empresa

En PG Tech ayudamos a empresas en Panamá a mantener su infraestructura al día y protegida **antes** de que el problema sea noticia. Revisamos qué tienes expuesto hoy, qué está pendiente de actualizar y qué priorizar.

Te ofrecemos una **revisión de seguridad sin costo (30 minutos)**. Sin compromiso y con un plan claro de próximos pasos.

[Solicitar mi revisión gratuita](/contacto/)

O escríbenos directo por WhatsApp: [6960-6453](https://wa.me/50769606453).

### Fuentes

- GreyNoise — *AI-Orchestrated Campaign Against PaperCut NG/MF*. [Ver fuente](https://www.greynoise.io/blog/ai-orchestrated-campaign-against-papercut-ng-mf)

- Blackpoint Cyber — *Death by a Thousand Papercuts: AI-Driven Exploitation at Scale*. [Ver fuente](https://blackpointcyber.com/blog/death-by-a-thousand-papercuts-ai-driven-exploitation-at-scale/)

- The Hacker News (10-sep-2026) — *PaperCut Attacker Uses Hundreds of AI Agents to Compromise 440+ Instances*. [Ver fuente](https://thehackernews.com/2026/09/papercut-attacker-uses-hundreds-of-ai.html)

- BleepingComputer (01-sep-2026) — *Recently patched PaperCut zero-days used in data theft attacks*. [Ver fuente](https://www.bleepingcomputer.com/news/security/recently-patched-papercut-zero-days-used-in-data-theft-attacks/)

- PaperCut — Aviso de seguridad del 27-ago-2026. [Ver fuente](https://www.papercut.com/kb/Main/security-bulletin-27-aug-2026-urgent-security-advisory/)

---

PG Tech Corporation, Inc. — Obarrio, Ave. Samuel Lewis, PH Marfil, Ciudad de Panama, Panama
Contacto: WhatsApp 6960-6453 · https://pgtechcorp.com
