CiberLATAMbywhalemate

México e Colômbia sob ransomware com BitLocker

Kaspersky detectou ataques no México e na Colômbia que cifraram sistemas com BitLocker e imprimiram notas de resgate em impressoras.

Whalemate Labs · Pesquisa assistida por IAPublicado:Atualizado 3 min de leitura

Kaspersky reportou ataques de ransomware na Colômbia e no México em que os invasores cifraram sistemas com BitLocker e usaram impressoras corporativas para deixar notas de resgate. Na Colômbia, um dos acessos iniciais ocorreu por um serviço remoto exposto à internet, ligado a um servidor com 8 TB de informação financeira.

Kaspersky reportou uma série de ataques de ransomware na Colômbia e no México que criptografaram sistemas com BitLocker e usaram impressoras corporativas das vítimas para imprimir as notas de resgate. Os casos, divulgados pelo Noti.mx a partir da análise da Kaspersky, atingiram ambientes comprometidos nos dois países por meio de acessos remotos expostos, SQL mal configurado e credenciais vazadas.

¿Cómo entraron en Colombia?

Em um dos incidentes investigados na Colômbia, os atacantes conseguiram entrar na rede por meio de um serviço de acesso remoto exposto à internet. Esse acesso estava vinculado a um servidor que armazenava 8 TB de informações financeiras, segundo o relatório divulgado pelo Noti.mx com base na análise da Kaspersky.

O material não identifica publicamente a organização afetada, mas aponta o ponto de entrada e o volume de dados associado ao servidor comprometido. A sequência descrita mostra que a criptografia com BitLocker veio depois desse acesso inicial, sem detalhar o uso de malware especializado para executar o bloqueio.

¿Qué pasó en México?

Nos incidentes observados no México, o relatório informa que os atacantes exploraram um servidor SQL mal configurado e credenciais vazadas em código público. Com essa combinação, conseguiram manter acesso prolongado aos ambientes comprometidos e depois criptografaram os dados com BitLocker.

A mesma investigação indica que as exigências de resgate também foram impressas fisicamente. O uso de impressoras corporativas para distribuir as notas buscou aumentar a pressão sobre as vítimas e deixar uma mensagem visível dentro da operação.

Segundo a cobertura do Noti.mx, a Kaspersky destacou que os atacantes abusaram de serviços remotos mal configurados e credenciais expostas, sem precisar implantar malware especializado para o processo de criptografia. O mecanismo dependeu mais do acesso obtido e do uso de ferramentas legítimas do ambiente do que de uma carga maliciosa complexa.

¿Qué muestra esta ola regional?

O caso se encaixa em uma tendência mais ampla para a América Latina. A Infobae, citando o Relatório sobre o Panorama de Ameaças 2026 da FortiGuard Labs, informou que a região sofreu 843,3 bilhões de tentativas de invasão durante 2025, com o Brasil como país mais afetado, seguido por México e Colômbia. O mesmo texto associou parte da escalada no México à StrikeShark, uma operação ligada a ataques contra governos e empresas.

A ESET, em sua análise do primeiro semestre de 2026 publicada na WeLiveSecurity, informou que o Brasil teve mais de 100 vítimas, o México quase 80, a Argentina 39 e a Colômbia 33. A telemetria da empresa também detectou 195 instâncias de ransomware no Brasil entre janeiro e maio de 2026, incluindo nove famílias de ransomware como serviço.

A ADN Radio, citando um pesquisador da ESET Latinoamérica, descreveu ainda a evolução de grupos como a DragonForce para modelos tipo cartel, com cerca de 600 vítimas em mais de 60 países, entre eles Brasil, Argentina, Colômbia e México. Esse quadro reforça a pressão contínua sobre governos e órgãos públicos da região.

Fontes

Ver todas