卡巴斯基披露:黑客以 BitLocker 作为“白帽武器”对哥伦比亚与墨西哥企业发起混合加密型勒索

卡巴斯基 2026 年 8 月 2 日公布报告,在哥伦比亚与墨西哥两起侵入事件中,攻击者未使用任何第三方加密型恶意软件,而是直接调用 Windows 系统自带的 BitLocker 磁盘加密功能对企业重要数据进行加锁,源头在于公网暴露的 RDP 与误公开于 GitHub 的 SQL Server 凭证。该事件揭示“合法功能恶意化”(LOLBins/Living-off-the-Land)已成为嵌合加密型动手的全新趋势。