12 de septiembre de 2026 · BleepingComputer
Atacantes usan cientos de agentes de IA para explotar vulnerabilidades PaperCut y comprometer 440 servidores
Mi opinión: Lo que documentaron GreyNoise y las firmas de ciberseguridad esta semana muestra hasta dónde ha llegado la automatización en los ataques: un actor usó cientos de agentes de IA para comprometer 440 servidores PaperCut en 395 organizaciones y 48 países. En su momento pico, la campaña afectó 11 organizaciones en apenas 26 segundos. Una escuela en Estados Unidos pasó de acceso inicial a control total de dominio en siete minutos.
La lección aquí no es entrar en pánico, sino tomar nota del cambio de velocidad. El ciclo de ataque que antes tomaba días ahora se mide en minutos. Para cualquier equipo de TI o dueño de negocio, eso significa que los parches y la visibilidad sobre los sistemas ya no pueden esperar hasta el próximo ciclo de mantenimiento.
Si usas PaperCut NG/MF en tu organización, las vulnerabilidades CVE-2026-81578 y CVE-2026-82078 tienen parche disponible. ¿Cuándo fue la última vez que revisaste si todos tus sistemas críticos están al día?
¿Quieres usar estas herramientas? Mira las reseñas sin filtro o vuelve a las noticias.