México e Colômbia sob ransomware com BitLocker
Kaspersky detectou ataques no México e na Colômbia que cifraram sistemas com BitLocker e imprimiram notas de resgate em impressoras.
Kaspersky reportou ataques de ransomware na Colômbia e no México em que os invasores cifraram sistemas com BitLocker e usaram impressoras corporativas para deixar notas de resgate. Na Colômbia, um dos acessos iniciais ocorreu por um serviço remoto exposto à internet, ligado a um servidor com 8 TB de informação financeira.
Kaspersky reportou uma série de ataques de ransomware na Colômbia e no México que criptografaram sistemas com BitLocker e usaram impressoras corporativas das vítimas para imprimir as notas de resgate. Os casos, divulgados pelo Noti.mx a partir da análise da Kaspersky, atingiram ambientes comprometidos nos dois países por meio de acessos remotos expostos, SQL mal configurado e credenciais vazadas.
¿Cómo entraron en Colombia?
Em um dos incidentes investigados na Colômbia, os atacantes conseguiram entrar na rede por meio de um serviço de acesso remoto exposto à internet. Esse acesso estava vinculado a um servidor que armazenava 8 TB de informações financeiras, segundo o relatório divulgado pelo Noti.mx com base na análise da Kaspersky.
O material não identifica publicamente a organização afetada, mas aponta o ponto de entrada e o volume de dados associado ao servidor comprometido. A sequência descrita mostra que a criptografia com BitLocker veio depois desse acesso inicial, sem detalhar o uso de malware especializado para executar o bloqueio.
¿Qué pasó en México?
Nos incidentes observados no México, o relatório informa que os atacantes exploraram um servidor SQL mal configurado e credenciais vazadas em código público. Com essa combinação, conseguiram manter acesso prolongado aos ambientes comprometidos e depois criptografaram os dados com BitLocker.
A mesma investigação indica que as exigências de resgate também foram impressas fisicamente. O uso de impressoras corporativas para distribuir as notas buscou aumentar a pressão sobre as vítimas e deixar uma mensagem visível dentro da operação.
Segundo a cobertura do Noti.mx, a Kaspersky destacou que os atacantes abusaram de serviços remotos mal configurados e credenciais expostas, sem precisar implantar malware especializado para o processo de criptografia. O mecanismo dependeu mais do acesso obtido e do uso de ferramentas legítimas do ambiente do que de uma carga maliciosa complexa.
¿Qué muestra esta ola regional?
O caso se encaixa em uma tendência mais ampla para a América Latina. A Infobae, citando o Relatório sobre o Panorama de Ameaças 2026 da FortiGuard Labs, informou que a região sofreu 843,3 bilhões de tentativas de invasão durante 2025, com o Brasil como país mais afetado, seguido por México e Colômbia. O mesmo texto associou parte da escalada no México à StrikeShark, uma operação ligada a ataques contra governos e empresas.
A ESET, em sua análise do primeiro semestre de 2026 publicada na WeLiveSecurity, informou que o Brasil teve mais de 100 vítimas, o México quase 80, a Argentina 39 e a Colômbia 33. A telemetria da empresa também detectou 195 instâncias de ransomware no Brasil entre janeiro e maio de 2026, incluindo nove famílias de ransomware como serviço.
A ADN Radio, citando um pesquisador da ESET Latinoamérica, descreveu ainda a evolução de grupos como a DragonForce para modelos tipo cartel, com cerca de 600 vítimas em mais de 60 países, entre eles Brasil, Argentina, Colômbia e México. Esse quadro reforça a pressão contínua sobre governos e órgãos públicos da região.
Fontes
- 274 victims for Mexico - Ransomware.liveransomware.live· Ransomware.live
- Por qué detectar virus ya no basta ante el auge del ransomwareimpactotic.co· Impacto TIC
- Hackers en México e impresoras: nueva táctica de ransomwarenextplus.ai· Nextplus.ai
- Ransomware en el primer semestre de 2026: qué grupos atacan y qué sectores son los más afectadoswelivesecurity.com· ESET / WeLiveSecurity
- Ransomware avança 17,8% e mira o Brasil e toda a LATAMem.com.br· Estado de Minas / ISH Tecnologia
- Casos de ciberataques aumentan 38% en México, empresas registran escalada en diversos sectoresinfobae.com· Infobae
- La llegada de los “carteles” al mundo digital: alertan por nuevo modelo de cibercrimen que ya afecta a Latinoaméricaadnradio.cl· ADN Radio / ESET



