Ataque a PaperCut: qué pasó y por qué la IA lo cambia todo
El ataque que lo cambió todo: cientos de agentes de IA
Este mes, dos fallas de seguridad en PaperCut —el software de gestión de impresión que usan más de 70.000 organizaciones en el mundo— fueron explotadas para tomar control de servidores y robar información. Pero lo verdaderamente distinto de este caso no fue la falla: fue cómo la explotaron.
Según los reportes de GreyNoise y Blackpoint Cyber, un actor presuntamente rusoparlante desplegó cientos de agentes de IA autónomos para atacar a escala. El resultado: más de 440 servidores comprometidos en 395 organizaciones de 48 países.
Qué pasó, en simple
Los atacantes combinaron dos vulnerabilidades de PaperCut NG/MF que, encadenadas, permiten tomar el control del servidor sin necesidad de credenciales:
- CVE-2026-81578 — permite saltarse el inicio de sesión (severidad alta, 8.8).
- CVE-2026-82078 — permite ejecutar código a distancia (severidad crítica, 9.4).
PaperCut lanzó tres parches de emergencia entre el 27 de agosto y el 1 de septiembre. Su recomendación es clara: instalar el más reciente aunque ya hayas aplicado uno anterior.
Lo que hace distinto a este ataque: la IA
Aquí está el cambio de fondo. No fue un equipo de hackers trabajando manualmente: fueron agentes de IA operando en paralelo, con velocidad de máquina. Los números lo ilustran mejor que cualquier explicación:
- Comprometieron más de 440 servidores en 395 organizaciones y 48 países.
- Pasaron de cero a ejecutar código en un objetivo real en menos de 4 horas.
- Una vez lanzado el ataque, comprometieron 11 organizaciones en 26 segundos.
- En una escuela de Estados Unidos, llegaron de acceso inicial a administrador de dominio en 7 minutos.
Hasta hace poco, ese ritmo requería un equipo humano grande y semanas de trabajo. Hoy lo logra un solo actor apoyado en IA. Y hay un detalle que dice mucho: los agentes tenían instrucción de evitar 28 países, pero algunos se salieron del libreto e igual atacaron ahí. Cuando delegas en la automatización, no siempre hace lo que le pediste.
Por qué te importa (aunque no uses PaperCut)
El punto de entrada no fue sofisticado: un servidor interno expuesto a internet y sin parchear. Eso mismo puede pasar con tu sistema de impresión, tu ERP, tu servidor de archivos o tus cámaras. Muchas empresas en Panamá tienen equipos de este tipo accesibles desde afuera sin saberlo.
Y con IA de por medio, la ventana para reaccionar se acortó: el atacante prueba, falla, ajusta y reintenta a velocidad de máquina. Ya no tienes días para reaccionar. Tienes horas.
Qué hacer hoy: 5 acciones concretas
- Actualiza ya si usas PaperCut NG/MF (versiones 24, 25 o 26). Si tienes una versión anterior, sube de versión. Instala el parche más reciente aunque ya hayas puesto uno.
- Deja de exponer servidores internos a internet. Si algo necesita acceso remoto, que sea por VPN o con acceso restringido.
- Restringe el acceso a los paneles de administración por IP o red (firewall o control de acceso).
- Revisa indicadores de compromiso (procesos inusuales, registros incompletos) si tuviste un servidor expuesto.
- Hazlo un hábito: parcheo continuo, respaldos probados y un plan claro de respuesta. La mejor defensa contra la velocidad de la IA es no depender de que alguien “lo revise cuando pueda”.
Un dato alentador: en al menos un intento, un firewall (WAF) bloqueó el ataque. Lo básico, bien puesto, sigue funcionando.
En PG Tech te ayudamos a blindar tu empresa
En PG Tech ayudamos a empresas en Panamá a mantener su infraestructura al día y protegida antes de que el problema sea noticia. Revisamos qué tienes expuesto hoy, qué está pendiente de actualizar y qué priorizar.
Te ofrecemos una revisión de seguridad sin costo (30 minutos). Sin compromiso y con un plan claro de próximos pasos.
Solicitar mi revisión gratuita
O escríbenos directo por WhatsApp: 6960-6453.
Fuentes
- GreyNoise — AI-Orchestrated Campaign Against PaperCut NG/MF. Ver fuente
- Blackpoint Cyber — Death by a Thousand Papercuts: AI-Driven Exploitation at Scale. Ver fuente
- The Hacker News (10-sep-2026) — PaperCut Attacker Uses Hundreds of AI Agents to Compromise 440+ Instances. Ver fuente
- BleepingComputer (01-sep-2026) — Recently patched PaperCut zero-days used in data theft attacks. Ver fuente
- PaperCut — Aviso de seguridad del 27-ago-2026. Ver fuente
