empresas

Hackers atacan empresa mexicana y usan su impresora para exigir rescate de 3,000 dólares

Por Redacción Sinergia Empresarial · 09 de agosto de 2026 · 2 min
Hackers atacan empresa mexicana y usan su impresora para exigir rescate de 3,000 dólares

Kaspersky advirtió que los atacantes usan fallas de seguridad y notas impresas para presionar psicológicamente, sin malware complejo.

Una empresa mexicana fue víctima de un ciberataque en el que los responsables tomaron el control de sus sistemas y utilizaron una impresora de la propia compañía para exigir un rescate de 3,000 dólares , de acuerdo con una investigación de Kaspersky.

El incidente, investigado entre mayo y junio, fue atribuido a un grupo de ciberdelincuentes que se identificó como "XEntry Team". Los atacantes consiguieron acceso inicial a la infraestructura de la empresa a través de un servidor Microsoft SQL mal configurado y mediante el uso de credenciales comprometidas .

La intrusión pasó inadvertida durante un tiempo. Los empleados detectaron el ataque cuando en sus computadoras apareció una pantalla azul con el mensaje "Hacked by XEntry Team" y sus credenciales dejaron de funcionar.

"Estos incidentes reflejan una tendencia cada vez más práctica en los ataques de ransomware", afirmó Eduardo Chavarro, director del Equipo Global de Respuestas a Incidentes para Américas de Kaspersky.

Chavarro explicó que los ciberdelincuentes no necesariamente recurren a malware sofisticado para ingresar a los sistemas corporativos, sino que aprovechan servicios expuestos a internet, credenciales comprometidas o configuraciones deficientes de seguridad .

"En algunos casos, incluso utilizan métodos como la impresión de notas de rescate para ejercer presión psicológica y reforzar el sentido de urgencia de sus exigencias", señaló.

En el caso de la empresa mexicana, los atacantes lograron mantener acceso a los servidores web durante meses antes de que la intrusión fuera detectada . Posteriormente utilizaron una impresora de la compañía para enviar una nota en la que exigían el pago de 3,000 dólares para recuperar el control de los sistemas.

"La monitorización y centralización de los registros de los recursos protegidos, así como la gestión inmediata de las alertas, son fundamentales para contrarrestar este tipo de intrusión", indicó Chavarro.

Kaspersky también investigó un caso similar en Colombia. Los ciberdelincuentes ingresaron a los sistemas de una empresa mediante un servidor de acceso remoto expuesto a internet y vinculado a un dispositivo de almacenamiento de 8 TB .

Después de tomar el control y modificar las credenciales, utilizaron BitLocker para cifrar la unidad, que almacenaba principalmente información financiera. Al igual que en México, los atacantes imprimieron una nota para exigir un rescate de 3,000 dólares .

La empresa restauró el disco cifrado antes de que el equipo forense de Kaspersky pudiera analizarlo a profundidad, por lo que se eliminaron evidencias necesarias para reconstruir completamente el ataque. La compañía afectada llegó a considerar el pago del rescate.

"El sistema fue restaurado antes de que el equipo forense pudiera tomar medidas, eliminando así las pruebas necesarias para evaluar el incidente", explicó Chavarro.

Información con base en Redacción Sinergia Empresarial. Redacción y edición: Sinergia Empresarial.