Lima, julio de 2026.- El uso indebido de recursos institucionales legítimos y herramientas administrativas internas por parte de ciberdelincuentes representa una amenaza emergente para la seguridad informática de las organizaciones en América Latina.
Una serie de intrusiones de ransomware dirigidas contra empresas e instituciones en Colombia y México han puesto al descubierto una táctica poco habitual: los atacantes tomaron el control de las impresoras corporativas de las propias víctimas para imprimir físicamente las demandas de rescate tras cifrar los sistemas. Investigaciones desarrolladas por expertos de Kaspersky Security Services revelaron que estas operaciones basaron su éxito en la explotación de fallas de configuración, claves expuestas y servicios de acceso remoto desprotegidos.
Análisis de los incidentes en la región
La firma de ciberseguridad Kaspersky documentó la dinámica del ataque en ambos países, identificando patrones de intrusión donde los delincuentes evitaron el uso de programas malignos complejos para apoyarse en herramientas operativas como BitLocker:
Caso Colombia
Los atacantes ingresaron a la red corporativa mediante un servicio de acceso remoto expuesto a internet. Este enlace conectaba a un servidor con una unidad de almacenamiento de 8 TB que alojaba información financiera crítica. Tras alterar credenciales de usuario, cifraron los datos con BitLocker e instruyeron a las impresoras de la empresa la emisión masiva de notas de chantaje.
Caso México
Atribuidos al grupo denominado «XEntry Team», los ciberdelincuentes accedieron a la infraestructura por medio de un servidor Microsoft SQL configurado incorrectamente, aprovechando credenciales filtradas en código de acceso público. Mantuvieron acceso persistente durante meses hasta desactivar defensas web y desplegar en las pantallas de los usuarios la leyenda «Hacked by XEntry Team», bloqueando el acceso a los equipos.
«Estos incidentes reflejan una tendencia cada vez más práctica en los ataques de ransomware», afirmó Eduardo Chavarro, Director del Equipo Global de Respuestas a Incidentes para Américas en Kaspersky. «En lugar de recurrir a malware sofisticado, los ciberdelincuentes están aprovechando servicios expuestos a internet, configuraciones deficientes y herramientas administrativas legítimas que ya existen dentro de las organizaciones para cifrar la información y presionar a las víctimas para que paguen el rescate», añadió el vocero de la compañía.
Recomendaciones técnicas para la prevención
Para mitigar el riesgo de vulneraciones a la red corporativa y detener el abuso de activos empresariales, la firma especialista Kaspersky aconseja implementar medidas preventivas estructurales:
- Monitoreo unificado: Adoptar plataformas avanzadas con capacidades EDR y XDR como Kaspersky Next para detectar comportamientos anómalos en tiempo real.
- Evaluación de compromisos: Recurrir a servicios como Kaspersky Compromise Assessment y respuesta ante incidentes para identificar brechas ocultas en la infraestructura.
- Aseguramiento de RDP: Configurar los protocolos de escritorio remoto bajo estándares estrictos, considerando que los errores de configuración representan más del 13 % de los incidentes de ciberseguridad a nivel global.
- Control de herramientas administrativas: Filtrar el uso de utilidades de gestión remota (RMM) y supervisar el tráfico en la red para neutralizar canales de comando y control.
