Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Hackers utilizan impresoras corporativas de las víctimas para exigir rescates

Kaspersky alertó sobre una serie de ataques de ransomware dirigidos contra organizaciones en Colombia y México, en los que los ciberdelincuentes recurrieron a una táctica poco habitual: utilizaron las impresoras corporativas de las propias víctimas para imprimir las notas de rescate, luego de cifrar sus sistemas con BitLocker. Los incidentes, investigados por expertos de Kaspersky Security Services entre mayo y junio de 2026, también evidenciaron el aprovechamiento de configuraciones incorrectas y otras debilidades en la infraestructura para comprometer las redes de las organizaciones.

Entre mayo y junio de 2026, expertos de Kaspersky Security Services investigaron una serie de incidentes de ransomware dirigidos contra organizaciones en Colombia y México. Los ataques involucraron configuraciones incorrectas, el cifrado mediante BitLocker y el uso indebido de impresoras corporativas para entregar las demandas de rescate.

En los casos analizados, los atacantes informaron a las organizaciones afectadas que su infraestructura había sido comprometida y que debían realizar un pago para recuperar el acceso a sus datos. La primera señal detectada por los usuarios fue la aparición de un ícono de candado junto a sus unidades en el Explorador de archivos de Windows, lo que indicaba que los sistemas habían sido cifrados con BitLocker y que los archivos ya no estaban disponibles.

Uno de los incidentes investigados ocurrió en Colombia, donde los atacantes lograron acceder a la red a través de un servicio de acceso remoto expuesto a internet, vinculado a un servidor conectado a un dispositivo de almacenamiento de 8 TB que contenía información crítica para la operación del negocio. Tras tomar el control del entorno y modificar las credenciales de los usuarios, los ciberdelincuentes utilizaron BitLocker para cifrar la unidad, en la que se almacenaba principalmente información financiera. Una vez bloqueado el acceso a los datos, aprovecharon las impresoras corporativas de la propia organización para imprimir las notas con las exigencias de rescate.

Nota de rescate distribuida por los ciberdelincuentes durante uno de los ataques

En otro de los incidentes, ocurrido en México, los expertos de Kaspersky identificaron que un grupo de atacantes que se hacía llamar “XEntry Team” obtuvo acceso inicial a la infraestructura a través de un servidor Microsoft SQL configurado de forma incorrecta, tras conseguir credenciales de acceso expuestas en código disponible públicamente. A partir de ese punto, los ciberdelincuentes lograron expandir su presencia más allá del entorno de la base de datos, deshabilitaron mecanismos de protección del servidor web y mantuvieron acceso persistente a la infraestructura de la organización durante varios meses antes de que la intrusión fuera detectada.

El incidente se hizo evidente para los empleados cuando sus equipos mostraron una pantalla azul con el mensaje “Hacked by XEntry Team”, mientras que sus credenciales habituales dejaron de funcionar, impidiéndoles acceder a sus sistemas.

“Estos incidentes reflejan una tendencia cada vez más práctica en los ataques de ransomware”, afirmó Eduardo Chavarro, director del Equipo Global de Respuestas a Incidentes para Américas en Kaspersky. “En lugar de recurrir a malware sofisticado, los ciberdelincuentes están aprovechando servicios expuestos a internet, configuraciones deficientes y herramientas administrativas legítimas que ya existen dentro de las organizaciones para cifrar la información y presionar a las víctimas para que paguen el rescate. En algunos casos, incluso utilizan métodos como la impresión de notas de rescate para ejercer presión psicológica y reforzar el sentido de urgencia de sus exigencias. Para reducir el riesgo de este tipo de intrusiones, las organizaciones deben centralizar y proteger sus registros (logs), monitorear de cerca las alertas de seguridad e investigar de inmediato cualquier indicio de acceso no autorizado”.

Aunque las notas de rescate analizadas no permiten confirmar de manera concluyente que ambos incidentes hayan sido perpetrados por el mismo grupo, las similitudes en el lenguaje utilizado, el método de entrega y el estilo de comunicación podrían indicar una posible relación entre ambos casos.

Lo Más Reciente

Nueva generación de simuladores de carreras

Durante años, la tecnología utilizada para entrenar a pilotos...

La IA está redefiniendo el riesgo empresarial

Durante años, las empresas invirtieron miles de millones de...

Seguros SURA incorpora la IA en procesos estratégicos de su operación

La inteligencia artificial se ha convertido en una herramienta...

¿Qué factores están frenando que la IA genere valor económico a México?

México está adoptando soluciones de inteligencia artificial a un...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Nueva generación de simuladores de carreras

Durante años, la tecnología utilizada para entrenar a pilotos profesionales permaneció prácticamente reservada para escuderías y centros especializados. En los últimos años, los simuladores...

La IA está redefiniendo el riesgo empresarial

Durante años, las empresas invirtieron miles de millones de dólares para fortalecer su ciberseguridad bajo una premisa relativamente estable: proteger sistemas que hacían exactamente...

Seguros SURA incorpora la IA en procesos estratégicos de su operación

La inteligencia artificial se ha convertido en una herramienta clave para fortalecer la gestión y prevención de riesgos dentro del sector asegurador, al permitir...