comscore
Tecnología

Hackers atacan empresa mexicana y usan su impresora para exigir rescate de 3,000 dólares

Kaspersky advirtió que los atacantes usan fallas de seguridad y notas impresas para presionar psicológicamente, sin malware complejo.

Publicado el 9 de agosto, 2026

Una empresa mexicana fue víctima de un ciberataque en el que los responsables tomaron el control de sus sistemas y utilizaron una impresora de la propia compañía para exigir un rescate de 3,000 dólares, de acuerdo con una investigación de Kaspersky.

El incidente, investigado entre mayo y junio, fue atribuido a un grupo de ciberdelincuentes que se identificó como “XEntry Team”. Los atacantes consiguieron acceso inicial a la infraestructura de la empresa a través de un servidor Microsoft SQL mal configurado y mediante el uso de credenciales comprometidas.

La intrusión pasó inadvertida durante un tiempo. Los empleados detectaron el ataque cuando en sus computadoras apareció una pantalla azul con el mensaje “Hacked by XEntry Team” y sus credenciales dejaron de funcionar.

“Estos incidentes reflejan una tendencia cada vez más práctica en los ataques de ransomware”, afirmó Eduardo Chavarro, director del Equipo Global de Respuestas a Incidentes para Américas de Kaspersky.

Rusia Irán China elección
(Reuters)

Hackers aprovechan fallas de seguridad

Chavarro explicó que los ciberdelincuentes no necesariamente recurren a malware sofisticado para ingresar a los sistemas corporativos, sino que aprovechan servicios expuestos a internet, credenciales comprometidas o configuraciones deficientes de seguridad.


EL CEO la revista Julio

“En algunos casos, incluso utilizan métodos como la impresión de notas de rescate para ejercer presión psicológica y reforzar el sentido de urgencia de sus exigencias”, señaló.

En el caso de la empresa mexicana, los atacantes lograron mantener acceso a los servidores web durante meses antes de que la intrusión fuera detectada. Posteriormente utilizaron una impresora de la compañía para enviar una nota en la que exigían el pago de 3,000 dólares para recuperar el control de los sistemas.

“La monitorización y centralización de los registros de los recursos protegidos, así como la gestión inmediata de las alertas, son fundamentales para contrarrestar este tipo de intrusión”, indicó Chavarro.

Ataque similar en Colombia

Kaspersky también investigó un caso similar en Colombia. Los ciberdelincuentes ingresaron a los sistemas de una empresa mediante un servidor de acceso remoto expuesto a internet y vinculado a un dispositivo de almacenamiento de 8 TB.

Después de tomar el control y modificar las credenciales, utilizaron BitLocker para cifrar la unidad, que almacenaba principalmente información financiera. Al igual que en México, los atacantes imprimieron una nota para exigir un rescate de 3,000 dólares.

La empresa restauró el disco cifrado antes de que el equipo forense de Kaspersky pudiera analizarlo a profundidad, por lo que se eliminaron evidencias necesarias para reconstruir completamente el ataque. La compañía afectada llegó a considerar el pago del rescate.

“El sistema fue restaurado antes de que el equipo forense pudiera tomar medidas, eliminando así las pruebas necesarias para evaluar el incidente”, explicó Chavarro.

Gerardo Farell

Reportero especializado en Justicia y Política, con experiencia cubriendo la Suprema Corte de Justicia de la Nación (SCJN), el Tribunal Electoral del Poder Judicial de la Federación (TEPJF) y el extinto Consejo de la Judicatura Federal (CJF). Actualmente cubre el Nuevo Poder Judicial y todo lo político en México.

Publicaciones relacionadas

Botón volver arriba
EL CEO