<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <id>https://www.laopinionsemanario.com.ar/feed-etiqueta/hackeo-papel-prensa</id>
    <link href="https://www.laopinionsemanario.com.ar/feed-etiqueta/hackeo-papel-prensa" rel="self" type="application/atom+xml" />
    <title>La Opinión Semanario</title>
    <subtitle>Toda la información sobre política, deportes y economía. Notas exclusivas. Toda la actualidad. 24 hs online</subtitle>
    <updated>2026-01-29T17:05:05+00:00</updated>
        <entry>
        <title>
            Ciberataque a Papel Prensa: qué saben y cómo fueron los pasos que dieron los hackers
        </title>
        <link rel="alternate" href="https://www.laopinionsemanario.com.ar/noticia/ciberataque-a-papel-prensa-que-saben-y-como-fueron-los-pasos-que-dieron-los-hackers" type="text/html" title="Ciberataque a Papel Prensa: qué saben y cómo fueron los pasos que dieron los hackers" />
        <id>https://www.laopinionsemanario.com.ar/noticia/ciberataque-a-papel-prensa-que-saben-y-como-fueron-los-pasos-que-dieron-los-hackers</id>
        <author>
            <name>
                <![CDATA[La Opinión Semanario]]>
            </name>
        </author>
        
                                <content type="html" xml:base="https://www.laopinionsemanario.com.ar/noticia/ciberataque-a-papel-prensa-que-saben-y-como-fueron-los-pasos-que-dieron-los-hackers">
                    <![CDATA[<figure><img src="https://cdnartic.ar/cPt26yKsUV4qR8tApNHjQ3q2CkI=/800x0/filters:no_upscale():format(webp):quality(40)/https://opinionsemanariocdn.eleco.com.ar/media/2023/08/Diseno-sin-titulo-2023-08-19T083543.283.jpg" class="type:primaryImage" /></figure>
<p>&#8220;La filtración de la Municipalidad de San Pedro estaría ligada al incidente, ya que hay credenciales de Papel Prensa que se expusieron en ese evento. En 2022 detectamos otras filtraciones donde también había claves de la empresa. Este año, detectamos algunas más. La actividad se incrementó a partir de la filtración de San Pedro&#8221;, dijo Mauro Eldritch un especialista que regresó esta semana de un congreso de hackers organizado en Las Vegas.</p>



<p>Eldritch es Director de Birmingham Cyber Arms y junto a Emmanuel Dibattista quien se desempeña en esa empresa como Analista de Seguridad, fueron consultados por La Opinión por la experiencia con la que cuentan a través de innumerables intervenciones en casos con alta repercusión mediática. </p>



<p>El ataque a los sistemas informáticos de Papel Prensa que fuera dado a conocer por este medio el último fin de semana de julio fue denunciado a la Comisión Nacional de Valores varios días después de ocurrido y de que el grupo Akira se atribuyera la autoría del mensaje.</p>



<p>&#8220;Hay algunos datos interesantes, como que suelen comprar accesos a las empresa a empleados infieles o a vendedores del mercado negro&#8221;, algo así como &#8220;vender la llave para que entren a robar&#8221;, explican a la hora de decodificar lo que para el ciudadano común constituye sólo una intriga cuando en realidad tiene una gravedad que amenaza y desafía de manera constante a quienes manejan bases de datos vulnerables como sucedió a principios de Agosto con el PAMI.</p>



<p>De acuerdo a lo que se ha podido saber, una de las posibilidades que pudo haber desencadenado el ingreso de Akira a la única fabricante de papel para diarios de la Argentina, es el hackeo a la página que dejó a 12.500 datos de contribuyentes municipales a merced de los ciberdelincuentes.</p>



<p>La reconstrucción que logró hacer Eldricht indica una línea de tiempo que se reconstruye de esta manera:</p>



<p>Incidente de Papel Prensa S.A.</p>







<p>2021: Inteligencia de MeFiltraron / Tero (plataforma abierta de DC5411) detecta una filtración de la Municipalidad de San Pedro donde se exponen credenciales de usuarios de los dominios “papelprensa.com.ar” y “papelprensa-sp.com.ar”.</p>



<p>2022: Inteligencia de MeFiltraron / Tero (plataforma abierta de DC5411) detecta la aparición de una filtración donde se exponen credenciales de usuarios de los dominios “papelprensa.com.ar” y “papelprensa-sp.com.ar”.</p>



<p>20 de Junio 2023: Inteligencia de Sheriff (plataforma comercial de Birmingham Cyber Arms LTD) reporta claves filtradas para los dominios “papelprensa.com.ar” y “papelprensa-sp.com.ar”.</p>



<p>31 de Julio 2023: Papel Prensa SA emite un comunicado oficial reconociendo un incidente de seguridad.</p>



<p>7 de Agosto 2023: Akira anuncia a Papel Prensa SA como víctima, listando a la compañía en su Sitio Dedicado de Filtraciones (DLS).</p>



<p>15 de Agosto 2023: Inteligencia de Sheriff (plataforma comercial de Birmingham Cyber Arms LTD) reporta nuevas claves filtradas para los dominios “papelprensa.com.ar” y “papelprensa-sp.com.ar”.</p>



<p>16 de Agosto 2023: Contabilizamos unas 20 credenciales comprometidas de la compañía disponibles en el mercado negro.</p>



<p>De acuerdo a este reporte el incidente aún no ha terminado y de hecho no hay una confirmación oficial de la magnitud del problema.</p>



<p>Hay que recordar que el pasado 7 de Agosto se supo que &#8220;El grupo Akira planea la liberación de 120 GB de información confidencial secuestrada a Papel Prensa en los próximos días. Entre los datos sustraídos se encuentra información de la empresa (contratos, acuerdos, documentos internos administrativos y probablemente técnicos) y de sus empleados (legajos y documentación oficial)&#8221;.</p>
]]>
                </content>
                                                <summary type="html">
                    <![CDATA[<figure><img src="https://cdnartic.ar/cPt26yKsUV4qR8tApNHjQ3q2CkI=/800x0/filters:no_upscale():format(webp):quality(40)/https://opinionsemanariocdn.eleco.com.ar/media/2023/08/Diseno-sin-titulo-2023-08-19T083543.283.jpg" class="type:primaryImage" /></figure>Mauro Eldricht es un reconocido especialista en este tipo de delitos y vincula lo ocurrido a la filtración de credenciales que en 2021 dejó a 12.500 contribuyentes de la municipalidad a merced de los hackers. Los dominios de la planta papelera habrían sido la puerta para que el grupo Akira pida un rescate tras dejar inactivos todos los sistemas operativos. ]]>
                </summary>
                                                <category term="informacion-general" label="Información General" />
                                <updated>2026-01-29T17:05:05+00:00</updated>
                <published>2023-08-19T07:20:21+00:00</published>
    </entry>
        <entry>
        <title>
            Ciberataque a Papel Prensa: el grupo Akira se atribuyó el “secuestro de datos”
        </title>
        <link rel="alternate" href="https://www.laopinionsemanario.com.ar/noticia/ciberataque-a-papel-prensa-el-grupo-akira-se-atribuyo-el-secuestro-de-datos" type="text/html" title="Ciberataque a Papel Prensa: el grupo Akira se atribuyó el “secuestro de datos”" />
        <id>https://www.laopinionsemanario.com.ar/noticia/ciberataque-a-papel-prensa-el-grupo-akira-se-atribuyo-el-secuestro-de-datos</id>
        <author>
            <name>
                <![CDATA[La Opinión Semanario]]>
            </name>
        </author>
        
                                <content type="html" xml:base="https://www.laopinionsemanario.com.ar/noticia/ciberataque-a-papel-prensa-el-grupo-akira-se-atribuyo-el-secuestro-de-datos">
                    <![CDATA[<figure><img src="https://cdnartic.ar/u8n-yXfPigaA6pIJYsuhtS6i6So=/800x0/filters:no_upscale():format(webp):quality(40)/https://opinionsemanariocdn.eleco.com.ar/media/2023/08/AkiraAkira.jpg" class="type:primaryImage" /></figure>
<p>A más de una semana desde que Papel Prensa sufrió un ciberataque en sus sistemas informáticos que complicó la operatoria comercial, el grupo de ransomware Akira se adjudicó el denominado &#8220;secuestro de datos&#8221;.</p>



<p>La novedad fue difundida por diversos referentes del mundo Hacker y de ciberseguridad, como el Birmingham Cyber Arms LTD, que lo publicó en su cuenta de Twitter con una imagen que refiere a la atribución de Akira sobre el episodio de la empresa cuya planta está ubicada en San Pedro.</p>



<p>En la imagen, Akira anuncia el hackeo a Papel Prensa, empresa que describe como dedicada a la fabricación de papel de diarios. Refiere que tienen alrededor de 120 GB de información vinculada a contratos, convenios, información personal de los empleados y otros documentos relacionados con los negocios de la compañía.</p>




<p lang="en" dir="ltr">? New #ransomware incident.?? #Argentina: Papel Prensa S.A. announced by Akira. 120 GB of confidential business and employee information compromised.?️ Stay informed with #DarkFeed for the latest Ransomware #ThreatIntelligence.#Cybercrime #Cybersecurity pic.twitter.com/NSReS00mO6</p>&mdash; Birmingham Cyber Arms LTD (@BirminghamCyber) August 7, 2023




<p>Akira es un ransomware, un tipo de &#8220;virus&#8221; que cifra archivos de manera tal que los &#8220;secuestra&#8221; al hacerlos inaccesibles, que ya atacó a diversas compañías en todo el mundo para luego exigirles millones de dólares a cambio de la restitución de los datos.</p>



<p>Por lo general, las carpetas de archivos afectadas contienen una nota de &#8220;rescate&#8221; en la que advierten que si no llegan a un acuerdo buscarán vender los datos &#8220;secuestrados&#8221; o bien los difundirán para que estén al alcance de todos.</p>



<p>La semana pasada, el responsable de Relaciones de Mercado de la empresa, Emiliano Pablo Parduch, cumplió con la obligación normativa de informar a la Comisión Nacional de Valores que “en el transcurso del último fin de semana la infraestructura informática de Papel Prensa fue objeto de una intrusión por medio de un ransomware”.</p>
]]>
                </content>
                                                <summary type="html">
                    <![CDATA[<figure><img src="https://cdnartic.ar/u8n-yXfPigaA6pIJYsuhtS6i6So=/800x0/filters:no_upscale():format(webp):quality(40)/https://opinionsemanariocdn.eleco.com.ar/media/2023/08/AkiraAkira.jpg" class="type:primaryImage" /></figure>Aseguran que tienen 120 GB de información confidencial relacionada con contratos, convenios, empleados y otros documentos de negocios. El grupo de ransomware Akira es responsable del ataque informático a empresas en todo el mundo y por lo general exigen millones de dólares a cambio de devolver los archivos.]]>
                </summary>
                                                <category term="informacion-general" label="Información General" />
                                <updated>2023-08-08T11:06:36+00:00</updated>
                <published>2023-08-07T16:08:49+00:00</published>
    </entry>
        <entry>
        <title>
            Ciberataque a Papel Prensa: la empresa informó a la Comisión Nacional de Valores sobre el “secuestro de datos”
        </title>
        <link rel="alternate" href="https://www.laopinionsemanario.com.ar/noticia/ciberataque-a-papel-prensa-la-empresa-informo-a-la-comision-nacional-de-valores-sobre-el-secuestro-de-datos" type="text/html" title="Ciberataque a Papel Prensa: la empresa informó a la Comisión Nacional de Valores sobre el “secuestro de datos”" />
        <id>https://www.laopinionsemanario.com.ar/noticia/ciberataque-a-papel-prensa-la-empresa-informo-a-la-comision-nacional-de-valores-sobre-el-secuestro-de-datos</id>
        <author>
            <name>
                <![CDATA[La Opinión Semanario]]>
            </name>
        </author>
        
                                <content type="html" xml:base="https://www.laopinionsemanario.com.ar/noticia/ciberataque-a-papel-prensa-la-empresa-informo-a-la-comision-nacional-de-valores-sobre-el-secuestro-de-datos">
                    <![CDATA[<figure><img src="https://cdnartic.ar/k5TZNIyu5kKilFwFZORPxv8ktew=/800x0/filters:no_upscale():format(webp):quality(40)/https://opinionsemanariocdn.eleco.com.ar/media/2023/08/P1430862-transformed.jpeg" class="type:primaryImage" /></figure>
<p>La empresa Papel Prensa informó a la Comisión Nacional de Valores (CNV) acerca del ciberataque que sufrió en sus sistemas informáticos y que La Opinión publicó desde el fin de semana sin lograr obtener palabra oficial por parte del directorio, tanto de los representantes privados como de los del Estado.</p>



<p>En ese documento, el responsale de Relaciones de Mercado de la empresa, Emiliano Pablo Parduch, cumple con la obligación normativa de informar a la CNV que &#8220;en el transcurso del último fin de semana la infraestructura informática de Papel Prensa fue objeto de una intrusión por medio de un ransomware&#8221;.</p>



<p>Esto significa que, efectivamente, la firma nacional que produce papel para diarios sufrió un ciberataque del tipo &#8220;secuestro de datos&#8221; que restringe el acceso al sistema y que podría haber sido cometido por hackers que solicitan algún tipo de &#8220;rescate&#8221; a cambio de quitar la restricción.</p>



<p>Papel Prensa señala en el texto que la situación &#8220;motivó la adopción de diferentes medidas para asegurar su integridad y proteger la operación y funcionamiento de la empresa&#8221;. De la misma manera, señalaron que radicaron la denuncia penal correspondiente por el caso.</p>



<p>Con análisis en marcha, Pecuch informa la CNV que &#8220;hasta el momento&#8221; no detectaron que se hayan &#8220;producido daños en archivos de importancia para el funcionamiento&#8221; de la compañía en ítems como &#8220;contabilidad y registro de acciones escriturales&#8221;.</p>







<p>El sábado por la madrugada, alrededor de las 4.00, un ciberataque afectó los sistemas informáticos de la empresa Papel Prensa, cuyo directorio integran Clarín, La Nación y el Estado nacional. Desde entonces, todo es silencio alrededor del tema y ninguna voz oficial brindó información sobre los alcances del hackeo, con excepción de esta nota enviada a la CNV.</p>



<p>Aunque la producción no se vio afectada, todo indica que administración, comercialización, logística y distribución no pudieron funcionar, por lo que la cadena del producto estaba complicada, al punto de que prácticamente no salió carga de la fábrica de San Pedro.</p>



<p>Se habla de un hackeo internacional que incluiría dinero a cambio de devolver el acceso que permita retomar la operatoria habitual. Entre el personal de la planta, que fueron notificados de la situación, lo único que saben es que &#8220;la gente de sistemas está tratando de arreglar&#8221; la situación para volver a la normalidad.</p>



<p>Papel Prensa se quedó sin el sistema informático de gestion empresarial, correos electrónicos, etc., aunque en las últimas horas algunos e-mails volvieron a enviarse desde algunos sectores y hay quienes entienden que de a poco podrían volve a la normalidad.</p>
]]>
                </content>
                                                <summary type="html">
                    <![CDATA[<figure><img src="https://cdnartic.ar/k5TZNIyu5kKilFwFZORPxv8ktew=/800x0/filters:no_upscale():format(webp):quality(40)/https://opinionsemanariocdn.eleco.com.ar/media/2023/08/P1430862-transformed.jpeg" class="type:primaryImage" /></figure>Un comunicado de la firma hacia la CNV informa que sufrió "una intrusión por medio de un ransomware", es decir un "secuestro de datos" que restringe el acceso al sistema, tal como publicó La Opinión desde el fin de semana. En el texto señalan también que radicaron la denuncia correspondiente.]]>
                </summary>
                                                <category term="informacion-general" label="Información General" />
                                <updated>2023-08-03T10:28:54+00:00</updated>
                <published>2023-08-02T13:44:26+00:00</published>
    </entry>
    </feed>