Hackers Chinos Explotan Vulnerabilidad Zero-Day en Microsoft SharePoint

Grupos Hackers Apoyados por China Atacan Servidores SharePoint

Investigadores de seguridad de Google y Microsoft confirmaron que hackers respaldados por China explotan activamente una vulnerabilidad zero-day en Microsoft SharePoint, identificada como CVE-2025-53770. Este fallo crítico, descubierto el pasado fin de semana, permite robar llaves privadas de servidores SharePoint autoalojados.

Candado digital simbolizando seguridad vulnerada
Representación de la vulnerabilidad en sistemas de protección digital

Grupos de Ataque Identificados

  • Linen Typhoon: Especializado en robo de propiedad intelectual
  • Violet Typhoon: Enfocado en espionaje de información confidencial
  • Storm-2603: Vinculado previamente a ataques de ransomware

Microsoft detectó explotaciones desde el 7 de julio, afectando a decenas de organizaciones, incluido el sector gubernamental. Charles Carmakal, director de tecnología de Mandiant (Google), advirtió que múltiples actores aprovechan activamente esta vulnerabilidad.

Impacto y Medidas Críticas

El fallo permite a atacantes:

  • Instalar malware de forma remota
  • Acceder a archivos y datos confidenciales
  • Moverse lateralmente en redes corporativas

Microsoft liberó parches para todas las versiones afectadas, pero investigadores instan a usuarios de SharePoint autoalojados a asumir compromiso previo de sus sistemas. La Embajada China en Washington no respondió solicitudes de comentarios.

Comparte este artículo

Otras notas de tu interés:

Economia

ChatGPT Alcanza los $3 Mil Millones en Gasto de Consumidores en Dispositivos Móviles

Economia

Ex políticos británicos alimentan la ‘puerta giratoria’ hacia gigantes tecnológicos de EE.UU.

Politica

Demócratas de la Cámara Liberan Nuevas Fotos Vinculadas a la Finca Epstein

Politica Internacional

Comité Nacional Demócrata bloquea la publicación de análisis clave para las elecciones 2024

Politica

Trump se atribuye el mérito de un bono militar que el Congreso ya había aprobado

Politica

Republicanos retiran apoyo a aliados de guerra afganos tras tiroteo de la Guardia Nacional

Politica Internacional

Justicia al Descubierto: Este Viernes se Liberan los Archivos Secretos de Jeffrey Epstein

Economia

Luminar se declara en bancarrota: lucha legal con Volvo y despidos masivos marcan el fin de la empresa de lidar

Deportes

Peripheral Labs: La Tecnología de Sensores para Autos Autónomos que Revoluciona los Videos Deportivos

Economia

Lovable Triplica su Valoración en 5 Meses con una Ronda de Financiamiento de $330 Millones