Ciberataque a Manchester Airports Group afecta a 8,7 millones de personas y surge Zero-Day en PaperCut

En las últimas 48 horas, una tormenta perfecta de ciberamenazas ha golpeado infraestructuras críticas globales, destacando un hackeo masivo a tres aeropuertos del Reino Unido con 8,7 millones de pasajeros afectados y la aparición de vulnerabilidades críticas en software de uso corporativo extendido.
La seguridad digital a nivel global se encuentra en estado de alerta máxima. Mientras el operador británico Manchester Airports Group (MAG) lidia con las consecuencias de una exfiltración masiva de datos tras negarse a pagar un rescate, la comunidad técnica internacional reporta la explotación activa de un zero-day en el software de impresión PaperCut y una vulnerabilidad RCE pre-autenticación en Citrix NetScaler. Estos incidentes no solo afectan a Europa o Estados Unidos; debido a la naturaleza del software involucrado, las empresas en Chile y Latinoamérica que utilizan estas soluciones perimetrales y de gestión interna enfrentan un riesgo inminente de intrusión.
Hackeo masivo en aeropuertos británicos: 8,7 millones de víctimas
El operador Manchester Airports Group (MAG), responsable de los terminales de Manchester, London Stansted y East Midlands, confirmó recientemente haber sido blanco de un ciberataque sofisticado que comprometió la información personal de aproximadamente 8,7 millones de clientes.
Alcance de la filtración y extorsión
Aunque el ataque fue detectado inicialmente el 25 de agosto, los detalles revelados en las últimas horas por fuentes como Security Affairs y la BBC confirman que el volumen de datos robados es masivo. Los atacantes, identificados como un grupo criminal con historial en el Reino Unido, exigieron un rescate que MAG se ha negado a pagar, manteniendo una postura de no negociación con cibercriminales.
- Datos comprometidos: La brecha incluye correos electrónicos, números de teléfono, códigos postales y, lo más preocupante, matrículas de vehículos vinculadas a reservas de estacionamiento y salas VIP.
- Riesgo de ingeniería social: La combinación de patrones de viaje y datos de contacto permite crear campañas de phishing altamente dirigidas (spear-phishing) que podrían engañar incluso a usuarios expertos.
- Seguridad física: La exposición de matrículas y fechas de viaje permite a delincuentes saber qué vehículos están asociados a personas que se encuentran fuera del país, cruzando la frontera de lo digital a lo físico.
Emergencia global: Zero-Day en PaperCut y Citrix NetScaler
Paralelamente al incidente en el Reino Unido, se ha detectado la explotación activa de vulnerabilidades críticas en herramientas fundamentales para la operación de grandes organizaciones y gobiernos.
PaperCut: Bypass de autenticación y RCE
El software de gestión de impresión PaperCut NG/MF, utilizado ampliamente en universidades y corporaciones en Latinoamérica, enfrenta un zero-day de severidad crítica. Según reportes de Rapid7 y Huntress, esta vulnerabilidad permite a un atacante saltarse los controles de autenticación y ejecutar código remoto (RCE) mediante la manipulación de consultas a bases de datos externas.
- Estado de los parches: Aunque se han liberado actualizaciones de emergencia para las versiones v25 y v26 esta semana, muchas instalaciones siguen vulnerables mientras se desarrollan los parches para versiones anteriores.
- Impacto en Chile: Dada la fuerte presencia de PaperCut en el sector educativo chileno, el riesgo de que actores maliciosos utilicen estos servidores como puerta de entrada a redes internas es extremadamente alto.
Citrix NetScaler: La advertencia de CISA
Por otro lado, la vulnerabilidad CVE-2026-8452 en Citrix NetScaler ha forzado a la agencia CISA a emitir un mandato de parcheo urgente. Este fallo permite la ejecución remota de código sin necesidad de credenciales (Pre-Auth RCE). Al ser dispositivos que operan en el perímetro de la red (gateways y balanceadores), su compromiso significa el control total sobre el tráfico de entrada y salida de una organización.
Conclusión
Los eventos de estos últimos días demuestran que ningún sector es inmune, desde la infraestructura de transporte masivo hasta las herramientas de oficina más comunes. La negativa de MAG a pagar el rescate es una señal de resiliencia, pero la exposición de 8,7 millones de registros subraya la necesidad de una protección de datos más robusta. Para las empresas en nuestra región, la prioridad inmediata debe ser la revisión de sus perímetros de red y la actualización de cualquier sistema Citrix o PaperCut expuesto a internet.
¿Cómo puede ayudarte Cyberix?
En Cyberix, entendemos que la ciberseguridad no es un producto estático, sino un proceso continuo de vigilancia y respuesta. Ofrecemos servicios especializados para proteger la infraestructura crítica de su empresa contra las amenazas más recientes reportadas globalmente.
- Auditoría en Ciberseguridad: Realizamos pentesting y evaluaciones de vulnerabilidades para detectar si su infraestructura (incluyendo Citrix o PaperCut) está expuesta a los fallos críticos del momento.
- Desarrollo de Software Seguro: Integramos las mejores prácticas de seguridad desde el diseño para evitar vulnerabilidades de inyección y bypass de autenticación en sus aplicaciones propias.
No espere a que su empresa sea la próxima noticia. Contáctenos hoy para una evaluación de seguridad preventiva.
Artículos Relacionados

Nueva Ley Marco de Ciberseguridad en Chile: Claves y obligaciones para las empresas
La nueva Ley Marco de Ciberseguridad (Ley 21.663) establece exigencias para proteger infraestructura crítica en Chile. Conoce sus implicancias para tu empresa y cómo prepararte con Cyberix.

Principales Tendencias en Ciberseguridad 2025 para empresas en Chile
La ciberdelincuencia evoluciona en 2025: ataques con IA, amenazas a la cadena de suministro, IoT vulnerable, ransomware más agresivo y más. Conoce las tendencias clave que las empresas chilenas deben anticipar.

Hacking Ético y Pentesting: Ciberseguridad Ofensiva para Empresas en Chile
El hacking ético y el pentesting ayudan a empresas en Chile a identificar vulnerabilidades antes de que sean explotadas. Descubre sus beneficios y cómo Cyberix puede ayudarte.