Hackers Chinos Explotan Vulnerabilidad Zero-Day en Microsoft SharePoint

Grupos Hackers Apoyados por China Atacan Servidores SharePoint

Investigadores de seguridad de Google y Microsoft confirmaron que hackers respaldados por China explotan activamente una vulnerabilidad zero-day en Microsoft SharePoint, identificada como CVE-2025-53770. Este fallo crítico, descubierto el pasado fin de semana, permite robar llaves privadas de servidores SharePoint autoalojados.

Candado digital simbolizando seguridad vulnerada
Representación de la vulnerabilidad en sistemas de protección digital

Grupos de Ataque Identificados

  • Linen Typhoon: Especializado en robo de propiedad intelectual
  • Violet Typhoon: Enfocado en espionaje de información confidencial
  • Storm-2603: Vinculado previamente a ataques de ransomware

Microsoft detectó explotaciones desde el 7 de julio, afectando a decenas de organizaciones, incluido el sector gubernamental. Charles Carmakal, director de tecnología de Mandiant (Google), advirtió que múltiples actores aprovechan activamente esta vulnerabilidad.

Impacto y Medidas Críticas

El fallo permite a atacantes:

  • Instalar malware de forma remota
  • Acceder a archivos y datos confidenciales
  • Moverse lateralmente en redes corporativas

Microsoft liberó parches para todas las versiones afectadas, pero investigadores instan a usuarios de SharePoint autoalojados a asumir compromiso previo de sus sistemas. La Embajada China en Washington no respondió solicitudes de comentarios.

Comparte este artículo

Otras notas de tu interés:

Politica Internacional

Todd Blanche Acusado de Violar la Ley de Archivos Epstein

Economia

Gavin Newsom logra acuerdo con Uber para evitar costosa batalla legal en California

Politica

Trump nomina nuevo deputy para RFK Jr

Economia

Gobierno de Trump impone restricciones al lanzamiento de OpenAI GPT 5.6 por seguridad

Politica

Demócratas alaban al exjefe del DHS de Trump en una audiencia

Politica

Distrito que apoyó a Trump se vuelve competitivo para los demócratas

Economia

Patronus AI recauda 50 millones de dólares para poner a prueba agentes de IA en mundos digitales simulados

Noticia Local

Crisis Migratoria: Niños Deportados de Estados Unidos y el Dolor de la Separación Familiar

Noticia Local

Crisis migratoria: ocho niños deportados desde Miami rumbo a Guatemala

Politica

Republicanos Bloquean la Cámara de Representantes para Impulsar Agenda en el Senado de EE.UU.