Por mucha seguridad que haya no hay forma de poder evitar al 100% cualquier tipo de ciberataque, pues estos pueden ocurrir en cuanto los atacantes descubren una brecha en el sistema. Precisamente las vulnerabilidades hacen referencia a esas brechas de seguridad de las que se aprovechan (exploits) una y otra vez hasta que reciben un parche que lo soluciona. Ahora la víctima es Microsoft, pues resulta que hay una vulnerabilidad en los servidores autohospedados SharePoint que ha puesto en riesgo a 10.000 organizaciones de todo el mundo.
Tanto pequeñas como grandes empresas, sistemas operativos, dispositivos y software de todo tipo son propensos a vulnerabilidades y ataques. Ya lo hemos visto en procesadores de Intel y AMD, en Windows, Linux, macOS, Android e iOS, en móviles y tablets y en compañías de todo tipo. Microsoft es la protagonista de hoy, pues no tenía suficiente con la gran cantidad de vulnerabilidades que ha ido reportando y arreglando últimamente.
La nueva vulnerabilidad de Microsoft afecta a su plataforma SharePoint, concretamente a los servidores autohospedados que son utilizados por miles de organizaciones en todo el mundo. Se estima que hay alrededor de 10.000 organizaciones y entidades que los usan y dependen de ellos, lo que las pone en riesgo. SharePoint les permite compartir los documentos y colaborar entre ellas, pero se recomienda no usarlo ahora mismo aunque ya es demasiado tarde, pues el daño está ya hecho. Fue hace un par de días cuando Microsoft anunció el ataque a los servidores usando una vulnerabilidad "zero-day" lo que implica que no había sido descubierta previamente y les ha pillado por sorpresa.
Con esta vulnerabilidad, los ciberatacantes pueden acceder a los sistemas de archivos, instalar una backdoor y llegar a ejecutar malware para tener el control de los equipos. Como imaginarás, el mundo entero ha recibido esta alarma y se han puesto manos a la obra. La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha recomendado a los usuarios y empresas que desconecten los servidores de Internet y se esperen a un parche. El FBI está trabajando con sus socios gubernamentales y empresas del sector privado para identificar quién ha sido el culpable. Por otro lado, Google Alphabet ha indicado que probablemente el ataque provenga de hackers vinculados a China.
Como imaginarás, esta declaración de que China podría estar involucrada ha puesto en tensión al gigante asiático y desde Pekín han negado estar involucrados en ello. También han surgido alertas desde el Centro Nacional de Ciberseguridad del Reino Unido, desde donde han dicho que el ataque parecía estar dirigido a un grupo de organizaciones relacionadas con el Gobierno. Nadie tiene en claro nada, pero lo más importante de todo es que Microsoft ya ha dado su primer paso y ha anunciado el lanzamiento de un nuevo parche de seguridad que va dirigido a mitigar los ataques activos que afectan a los servidores locales, pero como decíamos antes, ya es demasiado tarde.
Según Shadowserver Foundation, hay alrededor de 100 organizaciones que ya se han visto afectadas por los ataques y esto es solo contando el fin de semana, antes de que se conocieran todos los detalles. No se han mencionado los nombres de los afectados, pero Microsoft ya ha dicho que está proporcionando actualizaciones de seguridad y ayudando a sus clientes a instalarlas. Shadowserver pronostica que hay alrededor de 9.000 servidores SharePoint locales afectados.
Para poder comprar, aprovechar las promociones y utilizar los medios de pago en nuestro sitio es requisitio estar correctamente registrado. En ningún momento recibirá correo electrónico que no haya solicitado. Pero se le pediran una serie de datos personales indispensables para cualquier operación comercial.
Los datos solicitados son necesarios para confeccionar la factura de los productos comprados y la dirección física para el envio de su compra.
Para más informació sobre nuestras políticas en el tratamiento de los datos personales visite la sección Terminos y Condiciones.
