Grupos Hackers Apoyados por China Atacan Servidores SharePoint
Investigadores de seguridad de Google y Microsoft confirmaron que hackers respaldados por China explotan activamente una vulnerabilidad zero-day en Microsoft SharePoint, identificada como CVE-2025-53770. Este fallo crítico, descubierto el pasado fin de semana, permite robar llaves privadas de servidores SharePoint autoalojados.

Grupos de Ataque Identificados
- Linen Typhoon: Especializado en robo de propiedad intelectual
- Violet Typhoon: Enfocado en espionaje de información confidencial
- Storm-2603: Vinculado previamente a ataques de ransomware
Microsoft detectó explotaciones desde el 7 de julio, afectando a decenas de organizaciones, incluido el sector gubernamental. Charles Carmakal, director de tecnología de Mandiant (Google), advirtió que múltiples actores aprovechan activamente esta vulnerabilidad.
Impacto y Medidas Críticas
El fallo permite a atacantes:
- Instalar malware de forma remota
- Acceder a archivos y datos confidenciales
- Moverse lateralmente en redes corporativas
Microsoft liberó parches para todas las versiones afectadas, pero investigadores instan a usuarios de SharePoint autoalojados a asumir compromiso previo de sus sistemas. La Embajada China en Washington no respondió solicitudes de comentarios.