Impresora corporativa termina involucrada en ciberataque contra empresa mexicana

31
0
ESS VERANO BANNERS PORTALES GOB SON_728x90
previous arrow
next arrow
La imagen actual no tiene texto alternativo. El nombre del archivo es: image-12.png

Una empresa mexicana fue blanco de un ataque informático en el que un grupo de ciberdelincuentes consiguió infiltrarse en su infraestructura tecnológica y posteriormente utilizó una impresora corporativa para hacer llegar una exigencia de rescate por 3 mil dólares.

De acuerdo con una investigación realizada por Kaspersky entre mayo y junio, los responsables se identificaron como “XEntry Team”. El acceso a los sistemas habría sido posible debido a un servidor Microsoft SQL expuesto y configurado de manera insegura, además del empleo de credenciales que habían sido comprometidas previamente.

La actividad de los atacantes no fue detectada de inmediato. La empresa se percató de la intrusión cuando los trabajadores comenzaron a encontrar mensajes en sus equipos y dejaron de poder utilizar normalmente sus credenciales. En las computadoras apareció la leyenda “Hacked by XEntry Team”.

Los investigadores señalaron que los delincuentes lograron conservar acceso a algunos servidores web durante varios meses antes de que el incidente fuera identificado.

Como parte del ataque, los responsables recurrieron a una impresora perteneciente a la compañía para imprimir una nota de extorsión. En ella reclamaban un pago de 3 mil dólares a cambio de devolver el control de los sistemas afectados.

Fallas de configuración, una puerta de entrada

Eduardo Chavarro, director del Equipo Global de Respuestas a Incidentes para Américas de Kaspersky, explicó que este tipo de incidentes demuestra que los grupos criminales no siempre necesitan desarrollar herramientas altamente sofisticadas para comprometer una organización.

Entre los principales riesgos se encuentran los servicios empresariales accesibles desde internet, las contraseñas obtenidas de manera ilícita y las configuraciones deficientes de los sistemas.

El especialista también destacó que imprimir físicamente las demandas de rescate puede funcionar como una estrategia de presión, ya que permite que el mensaje de los atacantes llegue directamente a los trabajadores de la organización.

Ante este tipo de amenazas, Kaspersky recomienda mantener una vigilancia constante sobre los sistemas y centralizar los registros de seguridad para detectar actividades sospechosas y responder rápidamente ante las alertas.

Un caso parecido ocurrió en Colombia

La investigación de Kaspersky incluyó además un incidente registrado en una empresa colombiana. En ese caso, los atacantes ingresaron mediante un servidor destinado al acceso remoto que se encontraba disponible desde internet y estaba conectado a un dispositivo de almacenamiento con una capacidad de 8 terabytes.

Tras obtener el control del sistema, los delincuentes modificaron las credenciales y utilizaron BitLocker para cifrar la unidad, que contenía principalmente información relacionada con las finanzas de la compañía.

Los atacantes volvieron a emplear una impresora para entregar su mensaje de extorsión y solicitaron también 3 mil dólares.

Sin embargo, antes de que los especialistas forenses pudieran examinar a fondo el equipo, la empresa decidió restaurar el disco afectado. Esta acción provocó la pérdida de parte de la información que habría permitido reconstruir con mayor precisión la secuencia del ataque.

El incidente llegó a generar preocupación suficiente para que la organización evaluara la posibilidad de pagar el rescate.

Ambos casos muestran cómo una vulnerabilidad aparentemente sencilla —como un servicio expuesto, una contraseña comprometida o una configuración incorrecta— puede convertirse en el punto de entrada para ataques capaces de afectar información y operaciones empresariales.