点击上方蓝字关注,行业资讯轻松掌握!
卡巴斯基安全团队发布威胁分析报告,披露2026年5-6月哥伦比亚、墨西哥多起勒索攻击新型作案手法:黑客入侵企业内网加密数据后,直接操控办公打印机打印赎金通知单,以此制造现场恐慌、逼迫企业快速支付赎金。
![]()
在哥伦比亚企业攻击事件中,黑客篡改全部账户凭据,使用系统自带BitLocker全盘加密存储硬盘。完成加密后,黑客直接调用企业自有打印机批量输出勒索要求,当面施压受害者。
而在墨西哥的事件里,名为XEntry的威胁团伙利用代码泄露获取数据库账号,通过配置失当的微软SQL服务器攻入内网。攻击者持续潜伏数月,逐步削弱网站防护、搭建持久后门。事发后设备蓝屏弹出“Hacked by XEntry Team”提示,员工账户全部失效,同时内网打印机自动输出勒索文件。
本次系列勒索并未使用复杂定制恶意程序,而是滥用系统原生工具、配置漏洞实施破坏,新增内网打印施压心理攻击手段,通过实体纸质通知放大企业恐慌,加速赎金谈判。卡巴斯基研判,多起案件勒索文案、通知下发方式高度相似,大概率为同一关联攻击团伙所为。
卡巴斯基事件响应负责人表示,当前勒索组织打法趋于轻量化、实用化,企业内网打印设备已成为新型胁迫渠道,容易被运维团队忽视。
![]()
![]()
![]()
![]()
求收藏
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.