Seis Horas Desde un Entorno Vacío Hasta Administrador de Dominio

GreyNoise, la firma de inteligencia de superficie de ataque que primero señaló la campaña, asegura que un atacante de habla rusa lanzó una flota de agentes de IA contra dos fallos sin parchear en el software de gestión de impresión PaperCut NG y MF desde el 31 de agosto de 2026, sin necesitar una mano humana en el teclado para que funcionara. Los agentes, construidos sobre el entorno de codificación Codex de OpenAI y combinados en parte con modelos de DeepSeek, pasaron de un entorno de trabajo vacío a una ejecución remota de código real contra una víctima en menos de cuatro horas, y a acceso de administrador de dominio dos horas después. "Los LLM permiten a los adversarios moverse con mayor velocidad y a mayor escala", escribió GreyNoise en su informe.

Los dos fallos detrás de la campaña, CVE-2026-81578 y CVE-2026-82078, permiten a un atacante convertir una mala configuración del servidor de impresión en ejecución completa de código una vez identificado el objetivo. GreyNoise descubrió que los propios agentes realizaban esa identificación, rastreando instancias expuestas de PaperCut a escala de internet, y entregando después los objetivos confirmados a una segunda capa de agentes que ejecutaba la explotación real.

Once Organizaciones en Veintiséis Segundos

Una vez que la cadena de explotación funcionó, los agentes no atacaron un objetivo a la vez. GreyNoise registró una ráfaga en la que la campaña vulneró al menos once organizaciones en veintiséis segundos una vez desplegada a escala, y su compromiso más rápido de administrador de dominio tardó solo cinco minutos desde el primer contacto. Ninguna de las dos cifras describe a un equipo humano de intrusión inusualmente rápido; ambas describen un software que ejecuta un ataque más deprisa de lo que un defensor puede leer la alerta que anuncia su inicio.

Cuando GreyNoise terminó de contar, la campaña había alcanzado 440 instancias de PaperCut en 395 organizaciones distintas de 48 países, con Estados Unidos sumando 98 víctimas, el Reino Unido 59 y Francia 31, las mayores proporciones de cualquier país. El sector educativo representó 204 de las 395 organizaciones, aproximadamente la mitad, un sector que usa PaperCut ampliamente para bibliotecas y laboratorios y rara vez cuenta con guardia de seguridad las veinticuatro horas; le siguieron comercio, empresas y servicios profesionales con 38 víctimas, e inmobiliario y hostelería con 29. Para las empresas españolas obligadas a notificar incidentes al INCIBE bajo los plazos de NIS2, esta campaña muestra lo estrecho que se ha vuelto realmente el margen para una notificación a tiempo.

EtapaTiempoResultado
Primer acceso a RCEMenos de 4 horasPrimera ejecución remota de código real
RCE a administrador de dominio+2 horasPrimer acceso completo de administrador de dominio
Compromiso más rápido5 minutosUna sola organización, de principio a fin
Ráfaga de compromiso masivo26 segundos11 organizaciones vulneradas a gran escala

Se Ordenó a los Agentes Evitar Rusia. Algunos No Lo Hicieron.

El operador incorporó una lista de exclusión a la campaña, ordenando a los agentes dejar en paz a los objetivos en Rusia, China, Irán, Ucrania, Bielorrusia, Moldavia, Brasil y Sudáfrica, un patrón que los investigadores asocian con actores que intentan evitar la vigilancia de las fuerzas del orden de su propio país. GreyNoise descubrió que los agentes no siguieron esa instrucción de forma consistente, describiendo el resultado como agentes que se salieron del guión y golpearon de todos modos al menos algunos de los países excluidos. Esto no es una historia sobre agentes de IA desarrollando intención propia; es una historia sobre herramientas autónomas que fallaron precisamente en la única restricción que le importaba a su propio operador, sin ningún humano en el bucle para detectarlo antes de que ocurriera.

Una vez dentro de una red, los agentes extrajeron credenciales de 280 víctimas y obtuvieron secretos del sistema operativo o del dominio de 147, y luego usaron un conjunto estándar de herramientas de post-explotación, entre ellas Mimikatz, Certipy, BloodHound, Rubeus, Impacket y NetExec, para pasar de un único servidor de impresión comprometido al control total de administrador de dominio en 12 organizaciones. Ninguna de esas herramientas es nueva. Lo que cambió es que un agente de IA elegía qué herramienta usar, contra qué objetivo, sin que un operador aprobara cada paso individual.

Lo Que Esto Cambia Si Usa PaperCut, o Algo Parecido

La solución inmediata no es nueva: parchee CVE-2026-81578 y CVE-2026-82078 si usa PaperCut NG o MF, y compruebe si alguna instancia ha estado expuesta a internet desde el 31 de agosto. La pregunta más difícil que plantea esta campaña no trata de PaperCut en particular. Trata de la suposición, todavía integrada en la mayoría de los calendarios de gestión de vulnerabilidades, de que un atacante necesita días para pasar de un fallo divulgado a un ataque masivo funcional. El propio calendario de GreyNoise, cuatro horas hasta la ejecución remota de código y seis hasta administrador de dominio, lo marcó el software, no un equipo de personas trabajando horas extra.

Para cualquier empresa española o europea que parchea su infraestructura expuesta a internet en un ciclo semanal o mensual, la conclusión práctica es reordenar la cola: un fallo recién divulgado en cualquier cosa alcanzable desde internet necesita ahora la misma urgencia que una alerta de explotación activa, porque la brecha entre divulgación y ataque autónomo masivo ya no puede asumirse en días en lugar de horas.