En el caso de que hayas estado atento a las últimas noticias, te habrás enterado de que ha ocurrido una vulnerabilidad zero-day que ha afectado a los servidores autohospedados/local de Microsoft SharePoint. Esto ha provocado que miles de organizaciones y empresas en todo el mundo se hayan quedado vulnerables a ataques por parte de hackers que pueden acceder a los archivos, instalar una backdoor y malware. Ya dijimos ayer que Google sospechaba que el ataque provenía de China y ahora es Microsoft la que acusa a los hackers chinos de lo ocurrido con la vulnerabilidad de los servidores SharePoint.
Una vulnerabilidad de día cero implica que un ciberatacante puede realizar su ataque contra un programa o sistema sin que se conozca su existencia. Esto pilla por sorpresa a las empresas y a los usuarios afectados, pues no tienen ninguna forma de defenderse ante ello y esto implica que habrá víctimas. Solo cuando se descubre y se lanza un parche o mitigación para evitar que esta vulnerabilidad sea explotada es cuando se puede respirar en paz sabiendo que vuelve a haber seguridad.
En el caso de la vulnerabilidad de los servidores SharePoint, el impacto fue mayor, pues atacaba a los servidores locales que usaban las empresas. Aunque esto puso en riesgo a unas 10.000 organizaciones, se estima que los ataques afectaron a alrededor de un 1% de ellas, es decir, unas 100. Microsoft fue rápida a la hora de anunciar un parche para solucionar el problema, aunque el daño ya estaba hecho. Durante el ataque se pusieron en marcha la CISA y el FBI de EE.UU. que se encargarían de ayudar e investigar lo ocurrido para ver quién es el culpable.
Si bien no se identificaron los responsables, Microsoft ha dicho que los responsables de la vulnerabilidad de SharePoint han sido hackers chinos patrocinados por el Estado y cuyo objetivo era encontrar brechas de seguridad y atacar al software SharePoint. Según indica Microsoft, esto es parte de una campaña de espionaje que quiere atacar a las infraestructuras críticas de Estados Unidos.
Aunque China se encargó de negar las acusaciones que les llegan sobre el ataque, Microsoft continúa diciendo que no hay otro culpable más que los hackers que reciben apoyo del Gobierno chino. Junto a Microsoft hay decenas de empresas estadounidenses que opinan lo mismo. Sin embargo, Microsoft no se ha querido limitar a simplemente acusar a china sin más, sino que ha mencionado a tres grupos respaldados por el país asiático siendo estos Linen Typhoon, Violent Typhoon y Storm-2603, los cuales estaban detrás de los ataques de ransomware experimentados.
Además, Microsoft indica que este exploit empezó a utilizarse desde el 7 de julio, dos semanas antes de que lo descubrieran. China niega cualquier tipo de acusación y han llegado a contestar de que son opiniones infundadas que carecen de argumentos y pruebas para determinar que fueron ellos. Hasta que no haya alguna prueba definitiva que confirme que fueron esos grupos de hackers u otros seguramente no veremos progreso en este caso, aunque mientras tanto Microsoft debe enfocarse en lanzar parches y ayudar a las empresas afectadas.
Para poder comprar, aprovechar las promociones y utilizar los medios de pago en nuestro sitio es requisitio estar correctamente registrado. En ningún momento recibirá correo electrónico que no haya solicitado. Pero se le pediran una serie de datos personales indispensables para cualquier operación comercial.
Los datos solicitados son necesarios para confeccionar la factura de los productos comprados y la dirección física para el envio de su compra.
Para más informació sobre nuestras políticas en el tratamiento de los datos personales visite la sección Terminos y Condiciones.
