
Grupo CVA presenta HumanOS
julio 21, 2026
Mercado Libre: el crecimiento del supermercado digital
julio 21, 2026Kaspersky alerta sobre una nueva táctica de ransomware en América Latina
La firma de ciberseguridad Kaspersky alertó sobre el surgimiento de una táctica de ransomware dirigida contra organizaciones en México y Colombia. En estos ataques, los ciberdelincuentes utilizan las impresoras corporativas de las propias empresas víctimas para emitir las demandas físicas de rescate tras cifrar sus archivos con la herramienta BitLocker.
Los especialistas del equipo Kaspersky Security Services investigaron estos incidentes ocurridos entre mayo y junio de 2026. El análisis reveló que los atacantes aprovechan configuraciones incorrectas y debilidades en la infraestructura digital para comprometer las redes empresariales.
Infiltración en sistemas y uso indebido de herramientas legítimas
Los ciberdelincuentes notifican a las empresas el bloqueo de sus plataformas exigiendo pagos financieros para restaurar la información. La primera señal de la intrusión aparece en el Explorador de archivos de Windows mediante un ícono de candado en las unidades de almacenamiento, confirmando el cifrado de los datos.
Un caso documentado en Colombia demuestra la vulnerabilidad de los servicios remotos expuestos a internet. Los atacantes accedieron a la red mediante un servidor conectado a un dispositivo de almacenamiento de 8 TB con información crítica y financiera. Tras modificar las credenciales de acceso, activaron BitLocker para bloquear los archivos e imprimieron las notas de extorsión desde los equipos de la propia oficina.

Nota de rescate impresa a través de las redes corporativas tras el cifrado de datos mediante BitLocker.
Por otro lado, en México la intrusión fue ejecutada por un grupo denominado XEntry Team. Este colectivo obtuvo acceso mediante un servidor Microsoft SQL mal configurado al utilizar credenciales expuestas en código público. Los atacantes desactivaron la protección del servidor web y mantuvieron acceso persistente en la red durante meses antes de ser detectados, desplegando finalmente una pantalla azul con el mensaje «Hacked by XEntry Team».
«En lugar de recurrir a malware sofisticado, los ciberdelincuentes están aprovechando servicios expuestos a internet, configuraciones deficientes y herramientas administrativas legítimas que ya existen dentro de las organizaciones para cifrar la información y presionar a las víctimas», explicó Eduardo Chavarro, Director del Equipo Global de Respuestas a Incidentes para Américas en Kaspersky.
Recomendaciones para prevenir intrusiones de ransomware
Aunque no existe evidencia concluyente para atribuir ambos ataques a una misma organización criminal, Kaspersky destaca que las coincidencias en el lenguaje y los métodos de entrega sugieren un patrón operativo compartido.
Para mitigar los riesgos de ciberataques y proteger la infraestructura digital, los expertos recomiendan aplicar las siguientes medidas:
- Implementar soluciones de protección unificada: Adoptar plataformas como Kaspersky Next para obtener visibilidad en tiempo real con capacidades EDR y XDR.
- Realizar evaluaciones de ciberseguridad: Utilizar servicios especializados como Kaspersky Compromise Assessment, Managed Detection and Response e Incident Response para identificar intrusiones evasivas.
- Asegurar las conexiones remotas: Configurar el Protocolo de Escritorio Remoto (RDP) bajo estrictos estándares de seguridad, reduciendo los errores de configuración que representan más del 13% de los incidentes de seguridad globales.
- Restringir el control de aplicaciones: Monitorear el tráfico de red e imponer políticas sobre herramientas de gestión remota (RMM), las cuales intervienen en más del 20% de las ejecuciones de ataque.
La supervisión constante de las alertas del sistema y la centralización de los registros de auditoría resultan indispensables para neutralizar las amenazas antes del cifrado de la información.



