黑客新型手段曝光:直接用打印机输出勒索通知
黑客新型手段曝光:直接用打印机输出勒索通知
卡巴斯基安全团队发布威胁分析报告,披露2026年5-6月哥伦比亚、墨西哥多起勒索攻击新型作案手法:黑客入侵企业内网加密数据后,直接操控办公打印机打印赎金通知单,以此制造现场恐慌、逼迫企业快速支付赎金。

在哥伦比亚企业攻击事件中,黑客篡改全部账户凭据,使用系统自带BitLocker全盘加密存储硬盘。完成加密后,黑客直接调用企业自有打印机批量输出勒索要求,当面施压受害者。
而在墨西哥的事件里,名为XEntry的威胁团伙利用代码泄露获取数据库账号,通过配置失当的微软SQL服务器攻入内网。攻击者持续潜伏数月,逐步削弱网站防护、搭建持久后门。事发后设备蓝屏弹出“Hacked by XEntry Team”提示,员工账户全部失效,同时内网打印机自动输出勒索文件。
本次系列勒索并未使用复杂定制恶意程序,而是滥用系统原生工具、配置漏洞实施破坏,新增内网打印施压心理攻击手段,通过实体纸质通知放大企业恐慌,加速赎金谈判。卡巴斯基研判,多起案件勒索文案、通知下发方式高度相似,大概率为同一关联攻击团伙所为。
卡巴斯基事件响应负责人表示,当前勒索组织打法趋于轻量化、实用化,企业内网打印设备已成为新型胁迫渠道,容易被运维团队忽视。



评论交流