Logo de Microsoft junto a la silueta de una persona con sudadera frente a varias pantallas de computadora en un ambiente oscuro
SOCIEDAD

Microsoft bajo fuego: atacan servidores críticos usados por gobiernos

Una falla crítica en servidores SharePoint dejó expuestas a agencias, universidades y empresas clave en todo el mundo.

Piratas informáticos aprovecharon una falla crítica en servidores SharePoint de Microsoft para lanzar un  ciberataque global que afecta a agencias estatales, universidades y empresas estratégicas.

Estados Unidos, junto a Canadá y Australia, ya investiga el incidente. Microsoft todavía no lanzó un parche para la vulnerabilidad.

Teléfono móvil mostrando la aplicación de Microsoft SharePoint en pantalla con unos audífonos blancos al lado sobre un teclado negro.
Piratas informáticos aprovecharon una falla crítica en servidores SharePoint de Microsoft | La Derecha Diario

¿Qué tipo de ataque sufrieron los servidores de Microsoft?

Se trata de un ataque de día cero, que explota una falla hasta ahora desconocida en los sistemas SharePoint. Esta plataforma es usada para compartir y gestionar documentos dentro de organizaciones.

Los hackers lograron ingresar a servidores internos, no a los que operan en la nube como Microsoft 365. Las víctimas intentan mitigar el daño sin contar con una solución oficial.

¿Quiénes fueron afectados por el hackeo?

Entre los blancos están agencias federales y estatales de EE.UU., universidades, empresas energéticas y una telefónica asiática. También hubo incidentes en Europa y en China.

Persona encapuchada usando una computadora portátil en un entorno oscuro con números en el fondo
¿Quiénes fueron afectados por el hackeo? | La Derecha Diario

Según la firma Eye Security, ya se registraron más de 50 violaciones, incluyendo una compañía energética importante y varias instituciones públicas.

Qué dicen los expertos sobre la amenaza

Adam Meyers, de CrowdStrike, fue tajante: “Cualquiera que tenga un servidor SharePoint alojado tiene un problema”. La gravedad se agrava porque los atacantes consiguieron claves de acceso que podrían permitirles reingresar incluso si el sistema se actualiza.

Una mano con guante negro sostiene un cuadrado verde frente a un logotipo de cuatro colores.
Qué dicen los expertos sobre la amenaza | La Derecha Diario

Desde la firma Palo Alto Networks advirtieron que ya detectaron intentos de explotación a miles de servidores antes de que se publique un parche.

¿Cómo respondió Microsoft al incidente?

La empresa envió una alerta a sus clientes, recomendando modificar la configuración de SharePoint o desconectarlos de internet. Pero hasta ahora, no emitió declaraciones públicas ni soluciones definitivas.

El FBI, en tanto, confirmó que trabaja con agencias gubernamentales y empresas para contener la situación.

Edificio moderno de oficinas con el logotipo de Microsoft en primer plano
Hasta ahora, Microsoft no emitió declaraciones públicas ni soluciones definitivas | La Derecha Diario

Por qué preocupa tanto este ataque

Algunos expertos temen que, al tener acceso a servicios vinculados como Outlook o Teams, los hackers puedan robar información sensible y obtener contraseñas.

Además, los documentos comprometidos incluyen repositorios públicos destinados a informar a la ciudadanía, lo que genera consecuencias en la transparencia gubernamental.

➡️ Estados Unidos ➡️ Sociedad

Más noticias: