Un ataque masivo a los servidores de Microsoft pone a China en el ojo de la tormenta

Un ataque masivo a los servidores de Microsoft pone a China en el ojo de la tormenta
Un masivo ataque a los servidores de Microsoft por parte de hackers chinos pone en vilo a la comunidad informática
Imagen de Francisco Leguizamón
porFrancisco Leguizamón
Internacionales

Tras un enorme ataque cibernético a los servidores de ''SharePoint'', Microsoft lanzó fuertes acusaciones contra el régimen chino.

Nuevo
Agregar La Derecha Diario en
Compartir:

Una operación de ciberespionaje a gran escala ha comprometido a cerca de 100 organizaciones mediante una vulnerabilidad crítica en servidores on-premise de Microsoft SharePoint, según revelaron la firma Eye Security y la Fundación Shadowserver.

El ataque, clasificado como de tipo ''zero-day'' por aprovechar una falla previamente desconocida, ha generado alarma internacional por su alcance, sofisticación y posible origen vinculado a actores estatales chinos.

Microsoft emitió una alerta el sábado sobre ''ataques activos'' contra versiones autoalojadas de SharePoint, software ampliamente utilizado por empresas e instituciones gubernamentales para la gestión de documentos y colaboración interna. Las versiones basadas en la nube de SharePoint no se vieron afectadas.

Vaisha Bernard, director de hacking en Eye Security, indicó que un escaneo realizado junto con Shadowserver identificó cerca de 100 servidores comprometidos antes de que la vulnerabilidad fuera ampliamente conocida. Dicha cifra se considera conservadora, y se teme que actores maliciosos hayan implantado puertas traseras (backdoors) adicionales en sistemas aún no identificados.

El objetivo del ataque fueron los servidores de SharePoint
El objetivo del ataque fueron los servidores de SharePoint

Shadowserver confirmó estos hallazgos y señaló que la mayoría de los afectados se ubican en Estados Unidos y Alemania, incluyendo varias entidades gubernamentales. El alcance real podría ser mucho mayor: la herramienta Shodan identificó más de 8.000 servidores potencialmente expuestos, mientras Shadowserver estimó más de 9.000.

Microsoft atribuyó con ''alta confianza'' parte de los ataques a actores con nexos con China, en particular los grupos conocidos como Linen Typhoon, Violet Typhoon y Storm-2603.

Estos grupos ya han sido previamente identificados como responsables de campañas de ciberespionaje dirigidas a obtener propiedad intelectual y datos estratégicos. Linen Typhoon, por ejemplo, ha centrado sus ataques durante más de una década en organizaciones gubernamentales, de defensa, planificación estratégica y derechos humanos.

Por su parte, Violet Typhoon ha apuntado a ONGs, universidades, medios de comunicación y sectores financieros y de salud en Estados Unidos, Europa y Asia Oriental.

Los ataques están relacionados a los grupos hackers chinos Linen Typhoon, Violet Typhoon y Storm 2603
Los ataques están relacionados a los grupos hackers chinos Linen Typhoon, Violet Typhoon y Storm 2603

El portavoz de la embajada china en Washington negó las acusaciones y afirmó que su país ''se opone firmemente a todo tipo de ataques y crímenes cibernéticos'', y rechazó la falta de pruebas en las imputaciones.

No obstante, expertos en ciberseguridad, confirmaron que se han identificado víctimas en múltiples sectores y países, y que los atacantes utilizaron tácticas similares a campañas previas asociadas con Pekín.

Según los investigadores, el ataque consistió en enviar solicitudes maliciosas a los servidores SharePoint vulnerables, permitiendo a los hackers robar material criptográfico esencial que luego fue utilizado para mantener el acceso a largo plazo a los sistemas comprometidos.

Este acceso extendido convierte el incidente en una amenaza significativa, no solo por el robo de datos, sino por el potencial de manipulación o sabotaje futuro.

La embajada china en Estados Unidos negó cualquier relación con los ataques
La embajada china en Estados Unidos negó cualquier relación con los ataques

Microsoft lanzó actualizaciones de seguridad y recomendó encarecidamente su inmediata instalación. Sin embargo, expertos como Daniel Card, de la firma PwnDefend, advirtieron que aplicar los parches no es suficiente.

Dado que los atacantes podrían haber dejado puertas traseras antes de que se conociera la vulnerabilidad, las organizaciones deben asumir que han sido comprometidas y realizar análisis exhaustivos de sus sistemas.

El FBI, junto con agencias de ciberseguridad de Reino Unido y otros países, confirmó estar al tanto del ataque y trabaja con socios del sector privado para mitigar sus efectos.

El FBI trabajará con el sector privado y otras agencias de inteligencia para hacer frente al ataque
El FBI trabajará con el sector privado y otras agencias de inteligencia para hacer frente al ataque


La Derecha Diario logo
ENX logoInstagram logoYouTube logoTikTok logoFacebook
ÚLTIMAS NOTICIASPOLÍTICAOPINIÓNINTERNACIONALESECONOMÍADEPORTESDERECHA DIARIO TV
  • EN
    XInstagramYouTubeTikTokFacebook
  • DERECHA DIARIO TV
  • Secciones
  • ÚLTIMAS NOTICIAS
  • POLÍTICA
  • OPINIÓN
  • INTERNACIONALES
  • ECONOMÍA
  • DEPORTES
  • ENTRETENIMIENTO
  • NEGOCIOS & FINANZAS
  • SOCIEDAD
  • CÓRDOBA
  • Países
  • La Derecha Diario México logoLA DERECHA DIARIO MÉXICO
  • La Derecha Diario Uruguay logoLA DERECHA DIARIO URUGUAY
  • La Derecha Diario Ecuador logoLA DERECHA DIARIO ECUADOR
  • La Derecha Diario Israel logoLA DERECHA DIARIO ISRAEL
  • La Derecha Diario Estados Unidos logoLA DERECHA DIARIO ESTADOS UNIDOS
  • Temas
  • GUERRA EN IRÁN
  • El Diario
  • QUIENES SOMOS
  • AUTORES
  • PUBLICIDAD
  • DONAR
La Derecha Diario logo
TwitterInstagramYouTubeTikTokFacebook
Derecha Diario TV

Nosotros

  • Quienes Somos
  • Autores
  • Donar

Privacidad

  • Protección de datos
  • Canales
  • Sitemap
  • RSS

Contacto

  • info@derechadiario.com.ar
PUBLICIDAD

Noticias relacionadas

Estados Unidos desplegó fuerzas militares para asistir a Venezuela tras el devastador terremoto

Estados Unidos desplegó fuerzas militares para asistir a Venezuela tras el devastador terremoto

Grossi confirmó contactos con Irán y exigió un sistema "muy riguroso" para impedir el desarrollo de armas nucleares

Grossi confirmó contactos con Irán y exigió un sistema "muy riguroso" para impedir el desarrollo de armas nucleares

Netanyahu descartó retirarse del sur del Líbano y prometió continuar la ofensiva contra Hezbolá, Hamás e Irán

Netanyahu descartó retirarse del sur del Líbano y prometió continuar la ofensiva contra Hezbolá, Hamás e Irán

Se estiman decenas de miles de muertos por los fuertes terremotos en Venezuela

Se estiman decenas de miles de muertos por los fuertes terremotos en Venezuela

Rusia condenó a siete años de prisión a un dirigente opositor por críticas a la guerra con Ucrania

Rusia condenó a siete años de prisión a un dirigente opositor por críticas a la guerra con Ucrania

La zurda Mengolini defendió a Nacho Levy tras las denuncias por violencia: "Esperemos un poquito"

La zurda Mengolini defendió a Nacho Levy tras las denuncias por violencia: "Esperemos un poquito"

Starlink anunció que ofrecerá servicio gratuito en las zonas afectadas por el  terremoto en Venezuela
Te puede interesar:

Starlink anunció que ofrecerá servicio gratuito en las zonas afectadas por el terremoto en Venezuela