Un solo atacante habría provocado el ciberataque a Microsoft y ahora miles de empresas están en peligro, según fuentes

Ataque aprovechó vulnerabilidad de día cero en servidores SharePoint utilizados por agencias gubernamentales y empresas para compartir documentos internos

4 min lectura

Autor - Aldo Venuta Rodríguez

Silueta negra de un hombre con gafas, sosteniendo un teléfono móvil, sobre fondo blanco con el logo de Microsoft en colores.
Créditos: Iceebook

Un ataque global contra servidores Microsoft SharePoint utilizados por miles de agencias gubernamentales y empresas es probablemente obra de un solo actor, según investigadores de ciberseguridad que analizaron la consistencia de estrategias empleadas durante la campaña lanzada el viernes pasado.

Microsoft emitió alerta sobre "ataques activos" a servidores SharePoint aprovechando vulnerabilidad previamente desconocida, conocida como "día cero". La compañía aseguró que SharePoint Online en Microsoft 365, versión en la nube, no se vio afectada por este exploit específico.

Rafe Pilling, director de Inteligencia de Amenazas de Sophos, explicó que la consistencia en las estrategias de ataque observadas sugiere un solo actor, aunque advirtió que esta situación "podría cambiar rápidamente" si otros grupos adoptan la misma técnica de explotación.

La técnica empleada incluía envío de la misma carga digital a múltiples objetivos, indicando metodología coordinada y sistemática. Microsoft proporcionó actualizaciones de seguridad y alentó a clientes a instalarlas inmediatamente para mitigar riesgos de compromiso adicional en sus sistemas internos.

Según datos del motor de búsqueda Shodan, que identifica equipos conectados a internet, más de 8.000 servidores en línea podrían ya haber sido comprometidos por piratas informáticos que aprovecharon esta vulnerabilidad de día cero en sistemas SharePoint susceptibles.

Entre servidores comprometidos se incluyen importantes empresas industriales, bancos, auditores, compañías de atención sanitaria y varias entidades gubernamentales internacionales y estatales de Estados Unidos, creando amplio nivel de compromiso en variedad de organizaciones críticas a nivel mundial.

El FBI declaró estar al tanto de los ataques y trabajando estrechamente con socios federales y del sector privado, pero no ofreció detalles adicionales sobre investigación en curso. Tampoco está claro quién está detrás del ataque informático de alcance internacional.

El Washington Post informó que actores no identificados aprovecharon falla en días recientes para lanzar ataque dirigido contra agencias y empresas estadounidenses e internacionales, ampliando significativamente el alcance geográfico y sectorial del compromiso de seguridad detectado inicialmente.

Daniel Card de consultora británica PwnDefend señaló que el incidente SharePoint parece haber creado "amplio nivel de compromiso" en variedad de servidores globalmente, subrayando magnitud y alcance sin precedentes de esta campaña de ciberataques coordinada.

Card advirtió que es prudente adoptar enfoque basado en "suposición de brecha", asumiendo que sistemas ya están comprometidos. También enfatizó que simplemente aplicar parche correctivo no es suficiente para restaurar completamente la seguridad de sistemas afectados.

La vulnerabilidad de día cero representa tipo particularmente peligroso de falla de seguridad porque desarrolladores no tenían conocimiento previo de su existencia, dejando sistemas expuestos sin defensas específicas hasta que se descubrió y comenzó la explotación maliciosa activa.

SharePoint es ampliamente utilizado por organizaciones para compartir documentos, colaborar en proyectos y gestionar contenido interno, convirtiendo su compromiso en amenaza significativa para confidencialidad e integridad de información empresarial y gubernamental sensible almacenada en estos sistemas.

El Centro Nacional de Ciberseguridad del Reino Unido no respondió inmediatamente a solicitudes de comentarios sobre el incidente, mientras autoridades internacionales evalúan impacto total y coordinan respuesta apropiada ante esta amenaza de seguridad cibernética de alcance global sin precedentes.

Expertos recomiendan que organizaciones afectadas implementen inmediatamente actualizaciones de seguridad, realicen auditorías exhaustivas de sistemas, cambien credenciales comprometidas y consideren medidas adicionales de monitoreo y detección para identificar actividad maliciosa persistente en sus redes corporativas.

Este incidente subraya creciente sofisticación de amenazas cibernéticas globales y necesidad crítica de implementar estrategias proactivas de ciberseguridad, incluyendo actualizaciones regulares, monitoreo continuo y planes de respuesta ante incidentes para proteger infraestructura digital crítica empresarial y gubernamental.

No hemos podido validar su suscripción.
Se ha realizado su suscripción.

Recibe el boletín de Iceebook

Las noticias más importantes del planeta, ciencia, espacio y tecnología, directamente en tu bandeja de entrada. Sin ruido, solo lo esencial.

Preguntas frecuentes

💬 Es una falla de seguridad previamente desconocida por desarrolladores, dejando sistemas expuestos sin defensas específicas hasta que se descubre y comienza la explotación maliciosa.
💬 Según datos de Shodan, más de 8.000 servidores en línea podrían ya haber sido comprometidos, incluyendo empresas, bancos y entidades gubernamentales.
💬 No, Microsoft confirmó que SharePoint Online en Microsoft 365, la versión en la nube, no se vio afectada por este exploit específico.
💬 Instalar inmediatamente actualizaciones de seguridad, realizar auditorías exhaustivas, cambiar credenciales y implementar monitoreo adicional para detectar actividad maliciosa persistente.

Continúa informándote

Montañas cubiertas de nieve en Svalbard con luz rosada de atardecer sobre el hielo
Ciencia

Científicos alertan sobre temperaturas invernales sin precedentes en el Ártico

Investigadores de Universidad Queen Mary presencian deshielo dramático en Svalbard durante febrero con temperaturas superiores al punto de congelación

Restos de un avión militar F-7 BGI accidentado junto a un edificio escolar, recreación digital basada en el accidente de Daca, Bangladesh
El Mundo

Un avión militar causa tragedia al estrellarse contra colegio en la capital de Bangladesh: al menos 16 muertos y más de 100 heridos

Avión de entrenamiento F-7 BGI de la Fuerza Aérea se estrella contra el campus del Colegio Milestone en Daca causando múltiples víctimas entre estudiantes

Imagen de Betelgeuse captada con el instrumento 'Alopeke' del telescopio Gemini Norte, mostrando su estrella compañera azul en órbita cercana
Espacio

El telescopio Gemini Norte revela la estrella compañera predicha de Betelgeuse

Astrónomos utilizan el instrumento Alopeke en Gemini Norte para descubrir por primera vez la estrella compañera de Betelgeuse que orbita dentro de su atmósfera exterior

Presa hidroeléctrica en construcción en un valle montañoso del Tíbet
El Mundo

China inicia la construcción de la mayor presa hidroeléctrica del mundo en el Tíbet

Proyecto de 170.000 millones de dólares en el río Yarlung Zangbo eclipsará la presa de las Tres Gargantas y generará electricidad equivalente al consumo de Gran Bretaña

Vista aérea de una avenida en Málaga con humo por incendio en el margen derecho, cerca de zona residencial y montaña al fondo.
El Mundo

Incendio en Campanillas provoca cortes de tráfico en las carreteras del PTA de Málaga

Fuego en avenida Profesor García Rodeja obligó a cerrar A-7054 y A-357 en ambos sentidos hasta las 16:30

Equipo de resonancia magnética visto desde el interior del tubo, preparado para una exploración médica.
El Mundo

Un hombre muere tras ser arrastrado por una máquina de resonancia magnética en Nueva York

Keith McAllister llevaba cadena metálica cuando entró sin autorización a sala del centro Nassau Open MRI donde su esposa se realizaba estudio

Posible planeta en formación en HD 135344B, con disco espiral de polvo y gas, observado por el VLT de ESO, SPHERE y ALMA
Espacio

Astrónomos logran observar el proceso de formación planetaria en tiempo real

ESO captura primer candidato a planeta incrustado en espirales de disco protoplanetario alrededor de estrella HD 135344B

Incendio en el ferry KM Barcelona, con pasajeros saltando al mar y una densa columna de humo
El Mundo

Incendio en el barco KM Barcelona deja al menos cinco muertos en Indonesia

Tragedia ocurrió mientras embarcación navegaba entre islas Talaud y Manado con 286 personas a bordo durante horario de comida

Restos del vuelo 2216 de Jeju Air tras el accidente en el aeropuerto de Muan
El Mundo

Investigación revela que los pilotos de Jeju Air apagaron el motor con daños menores antes del desastre

La investigación sobre el accidente de Jeju Air indica que los pilotos apagaron el motor con daños menores tras el impacto con aves, desatando controversia

Sala de servidores con luces azules. Un técnico de espaldas revisa alertas de ciberseguridad en su portátil
Tecnología

Microsoft advierte sobre ataques críticos a software de servidores: qué deben hacer las empresas

Microsoft urge a empresas a reforzar la seguridad de sus servidores tras descubrir ataques críticos a software clave en infraestructuras empresariales