Un solo atacante habría provocado el ciberataque a Microsoft y ahora miles de empresas están en peligro, según fuentes
Ataque aprovechó vulnerabilidad de día cero en servidores SharePoint utilizados por agencias gubernamentales y empresas para compartir documentos internos
4 min lectura
Autor - Aldo Venuta Rodríguez

Un ataque global contra servidores Microsoft SharePoint utilizados por miles de agencias gubernamentales y empresas es probablemente obra de un solo actor, según investigadores de ciberseguridad que analizaron la consistencia de estrategias empleadas durante la campaña lanzada el viernes pasado.
Microsoft emitió alerta sobre "ataques activos" a servidores SharePoint aprovechando vulnerabilidad previamente desconocida, conocida como "día cero". La compañía aseguró que SharePoint Online en Microsoft 365, versión en la nube, no se vio afectada por este exploit específico.
Rafe Pilling, director de Inteligencia de Amenazas de Sophos, explicó que la consistencia en las estrategias de ataque observadas sugiere un solo actor, aunque advirtió que esta situación "podría cambiar rápidamente" si otros grupos adoptan la misma técnica de explotación.
La técnica empleada incluía envío de la misma carga digital a múltiples objetivos, indicando metodología coordinada y sistemática. Microsoft proporcionó actualizaciones de seguridad y alentó a clientes a instalarlas inmediatamente para mitigar riesgos de compromiso adicional en sus sistemas internos.
Según datos del motor de búsqueda Shodan, que identifica equipos conectados a internet, más de 8.000 servidores en línea podrían ya haber sido comprometidos por piratas informáticos que aprovecharon esta vulnerabilidad de día cero en sistemas SharePoint susceptibles.
Entre servidores comprometidos se incluyen importantes empresas industriales, bancos, auditores, compañías de atención sanitaria y varias entidades gubernamentales internacionales y estatales de Estados Unidos, creando amplio nivel de compromiso en variedad de organizaciones críticas a nivel mundial.
El FBI declaró estar al tanto de los ataques y trabajando estrechamente con socios federales y del sector privado, pero no ofreció detalles adicionales sobre investigación en curso. Tampoco está claro quién está detrás del ataque informático de alcance internacional.
El Washington Post informó que actores no identificados aprovecharon falla en días recientes para lanzar ataque dirigido contra agencias y empresas estadounidenses e internacionales, ampliando significativamente el alcance geográfico y sectorial del compromiso de seguridad detectado inicialmente.
Daniel Card de consultora británica PwnDefend señaló que el incidente SharePoint parece haber creado "amplio nivel de compromiso" en variedad de servidores globalmente, subrayando magnitud y alcance sin precedentes de esta campaña de ciberataques coordinada.
Card advirtió que es prudente adoptar enfoque basado en "suposición de brecha", asumiendo que sistemas ya están comprometidos. También enfatizó que simplemente aplicar parche correctivo no es suficiente para restaurar completamente la seguridad de sistemas afectados.
La vulnerabilidad de día cero representa tipo particularmente peligroso de falla de seguridad porque desarrolladores no tenían conocimiento previo de su existencia, dejando sistemas expuestos sin defensas específicas hasta que se descubrió y comenzó la explotación maliciosa activa.
SharePoint es ampliamente utilizado por organizaciones para compartir documentos, colaborar en proyectos y gestionar contenido interno, convirtiendo su compromiso en amenaza significativa para confidencialidad e integridad de información empresarial y gubernamental sensible almacenada en estos sistemas.
El Centro Nacional de Ciberseguridad del Reino Unido no respondió inmediatamente a solicitudes de comentarios sobre el incidente, mientras autoridades internacionales evalúan impacto total y coordinan respuesta apropiada ante esta amenaza de seguridad cibernética de alcance global sin precedentes.
Expertos recomiendan que organizaciones afectadas implementen inmediatamente actualizaciones de seguridad, realicen auditorías exhaustivas de sistemas, cambien credenciales comprometidas y consideren medidas adicionales de monitoreo y detección para identificar actividad maliciosa persistente en sus redes corporativas.
Este incidente subraya creciente sofisticación de amenazas cibernéticas globales y necesidad crítica de implementar estrategias proactivas de ciberseguridad, incluyendo actualizaciones regulares, monitoreo continuo y planes de respuesta ante incidentes para proteger infraestructura digital crítica empresarial y gubernamental.
Preguntas frecuentes
- 💬 Es una falla de seguridad previamente desconocida por desarrolladores, dejando sistemas expuestos sin defensas específicas hasta que se descubre y comienza la explotación maliciosa.
- 💬 Según datos de Shodan, más de 8.000 servidores en línea podrían ya haber sido comprometidos, incluyendo empresas, bancos y entidades gubernamentales.
- 💬 No, Microsoft confirmó que SharePoint Online en Microsoft 365, la versión en la nube, no se vio afectada por este exploit específico.
- 💬 Instalar inmediatamente actualizaciones de seguridad, realizar auditorías exhaustivas, cambiar credenciales y implementar monitoreo adicional para detectar actividad maliciosa persistente.
Continúa informándote

ChatGPT Agent de OpenAI transforma la inteligencia artificial en autonomía práctica
OpenAI impulsa una nueva era de asistentes digitales capaces de actuar por sí mismos, marcando un avance clave en la autonomía de la inteligencia artificial.

EE.UU. quiere independizarse de Rusia y China en combustibles nucleares avanzados
Trump busca cuadruplicar producción nuclear con combustible TRISO que no se funde y soporta temperaturas extremas

La inteligencia artificial provoca 500.000 despidos en el sector tecnológico desde 2022
Microsoft despide 9.000 empleados e Intel recorta 5.000 puestos mientras empresas automatizan trabajos con IA para mejorar eficiencia

Colombia impulsa primer proyecto geotérmico a gran escala para diversificar su matriz energética
Ecopetrol evaluará 80 MW de capacidad en Nariño usando calor del subsuelo, con potencial para abastecer todo el departamento

Bill Gates propone reactores nucleares para abastecer la carga de vehículos eléctricos
Tecnología Natrium usa sodio líquido para reducir riesgos y combinar energías renovables con nuclear de forma más segura
Continúa informándote

Científicos alertan sobre temperaturas invernales sin precedentes en el Ártico
Investigadores de Universidad Queen Mary presencian deshielo dramático en Svalbard durante febrero con temperaturas superiores al punto de congelación

Un avión militar causa tragedia al estrellarse contra colegio en la capital de Bangladesh: al menos 16 muertos y más de 100 heridos
Avión de entrenamiento F-7 BGI de la Fuerza Aérea se estrella contra el campus del Colegio Milestone en Daca causando múltiples víctimas entre estudiantes

El telescopio Gemini Norte revela la estrella compañera predicha de Betelgeuse
Astrónomos utilizan el instrumento Alopeke en Gemini Norte para descubrir por primera vez la estrella compañera de Betelgeuse que orbita dentro de su atmósfera exterior

China inicia la construcción de la mayor presa hidroeléctrica del mundo en el Tíbet
Proyecto de 170.000 millones de dólares en el río Yarlung Zangbo eclipsará la presa de las Tres Gargantas y generará electricidad equivalente al consumo de Gran Bretaña

Incendio en Campanillas provoca cortes de tráfico en las carreteras del PTA de Málaga
Fuego en avenida Profesor García Rodeja obligó a cerrar A-7054 y A-357 en ambos sentidos hasta las 16:30

Un hombre muere tras ser arrastrado por una máquina de resonancia magnética en Nueva York
Keith McAllister llevaba cadena metálica cuando entró sin autorización a sala del centro Nassau Open MRI donde su esposa se realizaba estudio

Astrónomos logran observar el proceso de formación planetaria en tiempo real
ESO captura primer candidato a planeta incrustado en espirales de disco protoplanetario alrededor de estrella HD 135344B

Incendio en el barco KM Barcelona deja al menos cinco muertos en Indonesia
Tragedia ocurrió mientras embarcación navegaba entre islas Talaud y Manado con 286 personas a bordo durante horario de comida

Investigación revela que los pilotos de Jeju Air apagaron el motor con daños menores antes del desastre
La investigación sobre el accidente de Jeju Air indica que los pilotos apagaron el motor con daños menores tras el impacto con aves, desatando controversia

Microsoft advierte sobre ataques críticos a software de servidores: qué deben hacer las empresas
Microsoft urge a empresas a reforzar la seguridad de sus servidores tras descubrir ataques críticos a software clave en infraestructuras empresariales