Hackers Chinos Explotan Vulnerabilidad Zero-Day en Microsoft SharePoint

Grupos Hackers Apoyados por China Atacan Servidores SharePoint

Investigadores de seguridad de Google y Microsoft confirmaron que hackers respaldados por China explotan activamente una vulnerabilidad zero-day en Microsoft SharePoint, identificada como CVE-2025-53770. Este fallo crítico, descubierto el pasado fin de semana, permite robar llaves privadas de servidores SharePoint autoalojados.

Candado digital simbolizando seguridad vulnerada
Representación de la vulnerabilidad en sistemas de protección digital

Grupos de Ataque Identificados

  • Linen Typhoon: Especializado en robo de propiedad intelectual
  • Violet Typhoon: Enfocado en espionaje de información confidencial
  • Storm-2603: Vinculado previamente a ataques de ransomware

Microsoft detectó explotaciones desde el 7 de julio, afectando a decenas de organizaciones, incluido el sector gubernamental. Charles Carmakal, director de tecnología de Mandiant (Google), advirtió que múltiples actores aprovechan activamente esta vulnerabilidad.

Impacto y Medidas Críticas

El fallo permite a atacantes:

  • Instalar malware de forma remota
  • Acceder a archivos y datos confidenciales
  • Moverse lateralmente en redes corporativas

Microsoft liberó parches para todas las versiones afectadas, pero investigadores instan a usuarios de SharePoint autoalojados a asumir compromiso previo de sus sistemas. La Embajada China en Washington no respondió solicitudes de comentarios.

Comparte este artículo

Otras notas de tu interés:

Economia

Krutrim cambia su enfoque: de la inteligencia artificial a los servicios en la nube

Economia

Descuento del 50% en el segundo pase para Disrupt 2026: Oferta por tiempo limitado

Politica

Donald Trump y su gira de ‘venganza’: ‘Es por justicia’

Economia

Colapso del Acuerdo Comercial Canadá-Estados Unidos: Un Análisis Profundo

Economia

Jensen Huang: «La IA crea empleos y es la mejor oportunidad de reindustrialización»

Negocios

Ouster revoluciona la percepción con sus sensores Rev8: el color lidar nativo que unifica cámara y lidar

Politica

Corte Suprema y Redistritación en Luisiana: Un Fallo Clave para las Midterms

Politica Internacional

Grupo separatista de Alberta asegura tener suficientes firmas para convocar un referéndum

Negocios

Polémico acuerdo de marca registrada por renombrar el Aeropuerto de Palm Beach en honor a Donald Trump

Economia

Elon Musk enfrenta demanda de la SEC por divulgación tardía de su participación en Twitter