El Instituto Nacional de Ciberseguridad (Incibe) ha emitido estos días una alerta crítica sobre una vulnerabilidad detectada en múltiples modelos de impresoras del fabricante HP, cuya extendida presencia en el mercado español (con cerca del 71%) hace especialmente grave esta brecha de seguridad.

Y es que el fallo permite a los ciberdelincuentes ejecutar código malicioso de forma remota, pudiendo tomar el control de la impresora y, en el peor de los casos, llegar incluso a acceder a todo el sistema informático de un negocio.

Las impresoras afectadas son las más usadas en las oficinas españolas

Las impresoras afectadas incluyen las líneas HP Color LaserJet Pro y HP LaserJet Enterprise (FS3, FS4 y FS5), que están orientadas principalmente al mundo de la oficina y al mercado empresarial, por sus altos volúmenes de impresión y sus funcionalidades avanzadas. Se puede consultar la lista completa de modelos sospechosos en el propio aviso del Incibe.

En particular, el problema radica en el firmware de los dispositivos [un programa interno que le dice al hardware cómo funcionar], concretamente en el procesamiento de archivos PostScript, un lenguaje de descripción de páginas. Pero el fallo de seguridad es especialmente preocupante para los autónomos y pequeños negocios, tales como gestorías, asesorías o bufetes de abogados, que los utilizan para todo tipo de documentación que puede contener datos sensibles, ya sean facturas, contratos o tramites de la Administración.

Como explican en el propio Incibe, este fallo de seguridad pone en peligro la integridad de la información que los negocios manejan dentro de su red. Algo que, por sí mismo, puede derivar en unas pérdidas económicas; una merma que, a mayores, podría verse acrecentada en forma de multas debidas a un incumplimiento de la normativa de protección de datos.

La corrección de fallos ha de ser manual, porque la actualización no los elimina

Todos los controladores anteriores a la versión 7.3.0.25919 presentan vulnerabilidades; por lo que es esencial actualizarlos. HP ya ha lanzado nuevas versiones para corregir el error, por lo que, tras comprobar si una impresora está en la lista de modelos afectados, es imprescindible proceder a actualizar el firmware y los controladores. Los archivos de instalación más recientes pueden descargarse desde la página oficial de la marca (https://support.hp.com/es-es/drivers).

Asimismo, se recomienda eliminar manualmente las versiones antiguas de los mismos, ya que estas no se eliminan automáticamente tras la actualización. Esto ayudará a reducir riesgos adicionales y a garantizar que solo se utilicen versiones seguras del software.

No es la primera vez que las impresoras de HP presentan problemas de seguridad. En 2022, la compañía ya tuvo que hacer frente a un problema similar que afectaba a múltiples modelos, y que también podía permitir la ejecución remota de código malicioso. Aquella brecha también fue catalogada como crítica y obligó a HP a lanzar una actualización urgente de firmware.

Los ciberdelincuentes pueden utilizar las impresoras para extorsionar a los negocios
Los ciberdelincuentes pueden utilizar las impresoras para extorsionar a los negocios.

Esto viene a demostrar que las impresoras, al igual que otros dispositivos informáticos conectados a la red, pueden ser objetivo de los ciberdelincuentes si no se toman las medidas adecuadas. De hecho, estas vulnerabilidades no sólo permiten ataques técnicos, sino que también pueden ser utilizadas para extorsionar a los negocios.

El propio Incibe pone como ejemple un caso de ataque atendido por su servicio “Tu Ayuda en Ciberseguridad”. En concreto, recibieron la llamada de una pequeña empresa de informática que ‒aunque suena a novela de ficción‒ fue amenaza por una de sus impresoras. Esto es, sin que nadie en la oficina hubiera enviado ningún documento, la impresora comenzó a imprimir de forma automática un mensaje en el que se advertía a los empleados de que habían sido “hackeados”.

En este documento se les exigía el pago de un rescate en bitcoin y se les amenazaba con filtrar información confidencial si no accedían a la demanda. Mientras los responsables del negocio intentaban dar una explicación a lo que ocurría, la impresora continuó imprimiendo, pero esta vez sólo generaba caracteres sin sentido. Fue en este punto cuando la pyme decidió contactar con el Incibe para recibir asesoramiento y evitar posibles consecuencias mayores.

Si se sospecha que quedó comprometida información sensible es imprescindible avisar a Protección de Datos

A raíz del mencionado incidente (que no es un caso aislado) desde este organismo se proporcionó una serie de recomendaciones para que los pequeños negocios puedan mitigar el ataque y actúen de forma preventiva frente a posibles consecuencias:

  1. Desconectar la impresora de la red inmediatamente para evitar que el ataque se propague a otros dispositivos.
  2. No pagar el rescate ni ceder a la extorsión, ya que esto no garantiza la recuperación de los datos y puede incentivar nuevos ataques.
  3. Contactar con la Agencia Española de Protección de Datos (AEPD) si se sospecha que se llegado a comprometer información sensible.
  4. Recopilar pruebas del incidente (los propios mensajes impresos, registros del sistema, etcétera) para analizar la amenaza.
  5. Denunciar el caso ante las fuerzas y cuerpos de seguridad del Estado, especialmente si se trata de un intento de extorsión.

Aunque, además de actuar cuando el ataque ya se ha realizado, y de cara a la prevención, para evitar que pueda repetirse es recomendable seguir las siguientes pautas:

  • Actualizar el firmware y los controladores de la impresora con regularidad.
  • Modificar las contraseñas predeterminadas por unas más seguras.
  • Configurar el firewall y las listas de acceso para permitir solo conexiones autorizadas.
  • Desactivar puertos y funciones innecesarias que puedan ser objetivos de ataques.
  • Incluir las impresoras y demás dispositivos en la estrategia de ciberseguridad del negocio, al igual que se hace con los ordenadores y móviles.
  • Habilitar un método de autenticación segura para las impresiones; por ejemplo, mediante PIN o contraseña.

Para más información y asesoramiento sobre ciberseguridad, los autónomos dueños de pequeños negocios pueden acudir al servicio gratuito “Tu Ayuda en Ciberseguridad” del Incibe, disponible todos los días del año entre las 8:00 y las 23:00 horas en el teléfono 017.