México y Colombia, bajo ransomware con BitLocker
Kaspersky detectó ataques en México y Colombia que cifraron equipos con BitLocker e imprimieron notas de rescate desde impresoras corporativas.
Kaspersky reportó ataques de ransomware en Colombia y México en los que los atacantes cifraron sistemas con BitLocker y usaron impresoras corporativas para dejar notas de rescate. En Colombia, uno de los accesos iniciales se produjo desde un servicio remoto expuesto a Internet, vinculado a un servidor con 8 TB de información financiera.
Kaspersky reportó una serie de ataques de ransomware en Colombia y México con una táctica inusual: los atacantes cifraron sistemas con BitLocker y usaron impresoras corporativas de las víctimas para imprimir las notas de rescate.
Colombia, acceso por un servicio remoto expuesto
En uno de los incidentes investigados en Colombia, los atacantes lograron entrar a la red a través de un servicio de acceso remoto expuesto a Internet. Ese acceso estaba vinculado a un servidor que almacenaba 8 TB de información financiera, según el reporte difundido por Noti.mx a partir del análisis de Kaspersky.
El material no identifica públicamente a la organización afectada, pero sí ubica el punto de entrada y el volumen de datos conectado al servidor comprometido. La secuencia descrita muestra que el cifrado con BitLocker vino después de ese acceso inicial, sin que se haya detallado el uso de malware especializado para ejecutar el bloqueo.
México, SQL mal configurado y credenciales filtradas
En los incidentes observados en México, el reporte señala que los atacantes explotaron un servidor SQL mal configurado y credenciales filtradas en código público. Con esa combinación, lograron mantener acceso prolongado a los entornos comprometidos y luego cifraron los datos con BitLocker.
La misma investigación indica que las demandas de rescate también fueron impresas físicamente. La táctica de usar impresoras corporativas para distribuir las notas buscó aumentar la presión sobre las víctimas y dejar un mensaje visible dentro de la operación.
Kaspersky, según la cobertura de Noti.mx, destacó que los atacantes abusaron de servicios remotos mal configurados y credenciales expuestas, sin necesidad de desplegar malware especializado para el cifrado. El mecanismo dependió más del acceso obtenido y del uso de herramientas legítimas del entorno que de una carga maliciosa compleja.
Un patrón regional que sigue creciendo
El caso encaja en una tendencia más amplia para América Latina. Infobae, citando el Reporte Sobre el Panorama de Amenazas 2026 de FortiGuard Labs, informó que la región sufrió 843,3 mil millones de intentos de hackeo durante 2025, con Brasil como el país más afectado, seguido de México y Colombia. El mismo artículo vinculó parte de la escalada en México a StrikeShark, una operación asociada con ataques contra gobiernos y empresas.
ESET, en su análisis sobre el primer semestre de 2026 publicado en WeLiveSecurity, reportó que Brasil tuvo más de 100 víctimas, México casi 80, Argentina 39 y Colombia 33. La telemetría de la firma detectó además 195 instancias de ransomware en Brasil entre enero y mayo de 2026, incluyendo nueve familias de ransomware-as-a-service.
ADN Radio, citando a un investigador de ESET Latinoamérica, describió también la evolución de grupos como DragonForce hacia modelos tipo cartel, con cerca de 600 víctimas en más de 60 países, entre ellos Brasil, Argentina, Colombia y México. Ese cuadro refuerza la presión sostenida sobre gobiernos y organismos públicos de la región.
Fuentes
- 274 victims for Mexico - Ransomware.liveransomware.live· Ransomware.live
- Por qué detectar virus ya no basta ante el auge del ransomwareimpactotic.co· Impacto TIC
- Uno de los incidentes investigados ocurrió en Colombia, donde los atacantes lograron acceder a la red a través de un servicio de acceso remoto expuesto a Internet vinculado a un servidor conectado a...noti.mx· Noti.mx
- Hackers en México e impresoras: nueva táctica de ransomwarenextplus.ai· Nextplus.ai
- Ransomware en el primer semestre de 2026: qué grupos atacan y qué sectores son los más afectadoswelivesecurity.com· ESET / WeLiveSecurity
- 273 victims for Mexico - Ransomware.live (versión móvil)mobile.ransomware.live· Ransomware.live
- Ransomware avança 17,8% e mira o Brasil e toda a LATAMem.com.br· Estado de Minas / ISH Tecnologia
- Casos de ciberataques aumentan 38% en México, empresas registran escalada en diversos sectoresinfobae.com· Infobae
- La llegada de los “carteles” al mundo digital: alertan por nuevo modelo de cibercrimen que ya afecta a Latinoaméricaadnradio.cl· ADN Radio / ESET



