Hackers explotan fallo en SharePoint para atacar gobiernos

Ciberdelincuentes aprovechan un 'zero-day' sin parche en SharePoint para atacar agencias gubernamentales, según investigadores. El riesgo se extiende a otras organizaciones.
TechCrunch

Hackers explotan fallo en SharePoint para atacar agencias gubernamentales

Un ‘zero-day’ sin parche afecta a servidores locales de Microsoft. Ciberdelincuentes aprovechan la vulnerabilidad para dirigirse principalmente a entidades públicas, según investigadores. El riesgo se extiende a otras organizaciones mientras el fallo permanece activo.

«Un blanco inicial: los gobiernos»

Investigadores de Censys confirmaron que los primeros ataques se centraron en «objetivos gubernamentales», según Silas Cutler, experto de la firma. La Agencia de Ciberseguridad de EE.UU. (CISA) alertó sobre la explotación de este fallo desconocido en SharePoint, herramienta de gestión de datos empresariales. «Es un caso en rápida evolución», advirtió Cutler.

Ampliación del riesgo

Al no existir aún un parche completo, otros actores maliciosos podrían sumarse a los ataques, incluso fuera del ámbito estatal. Eye Security detectó miles de servidores vulnerables en escaneos globales, con «decenas ya comprometidos».

Detalles técnicos y alcance

Microsoft aclaró que la vulnerabilidad solo afecta a versiones locales de SharePoint, no a las basadas en la nube. Cada organización debe aplicar manualmente la actualización o desconectar los servidores de internet. The Washington Post reportó ataques a agencias federales, universidades y empresas energéticas en EE.UU.

Antecedentes: un escenario conocido

Los ‘zero-day’ —fallos sin parche conocidos— son frecuentes en ciberataques de alto perfil. Grupos APT (Amenazas Persistentes Avanzadas), asociados a gobiernos, suelen aprovecharlos para operaciones selectivas, como sugiere el patrón inicial de este caso.

En espera de soluciones

La repercusión final dependerá de la velocidad con que las organizaciones apliquen medidas. Mientras, investigadores monitorean entre 9.000 y 10.000 instancias vulnerables expuestas en internet, según datos de Censys.

Australia prohíbe las redes sociales a menores de 16 años

Australia ha puesto en vigor la ley Social Media Minimum Age, que prohíbe crear cuentas
Ilustración sobre la prohibición de redes sociales para menores.

Sam Altman protagoniza una ofensiva de encanto de Silicon Valley en televisión

Sam Altman, CEO de OpenAI, apareció en ‘The Tonight Show’ para presentar la IA como
Sam Altman durante su entrevista en The Tonight Show.

CEO de CoreWeave defiende los acuerdos circulares en la industria de la IA

El CEO Michael Intrator justificó los acuerdos de financiación circular en la industria de la
Imagen sin título

Unconventional AI levanta 475 millones de dólares en una ronda semilla récord

La startup de Naveen Rao ha levantado 475 millones de dólares en financiación semilla, alcanzando
Imagen sin título

Intel firma un acuerdo preliminar para adquirir la startup de chips SambaNova

Intel ha firmado una hoja de términos no vinculante para adquirir SambaNova Systems, una startup
Fotografía de archivo relacionada con chips semiconductores.

Cashew Research usa IA para revolucionar la investigación de mercados de 90.000 millones

La startup canadiense Cashew Research utiliza inteligencia artificial para crear, enviar y analizar estudios de
Imagen sin título

Kabir Narang deja B Capital para lanzar nueva plataforma de inversión

Kabir Narang, socio fundador de B Capital, abandona la firma para crear una nueva plataforma
Kabir Narang, socio fundador de B Capital.

Rivian desarrolla su propio asistente de IA para vehículos eléctricos

Rivian ha dedicado casi dos años a desarrollar internamente un asistente de IA que se
Imagen sin título

Tres de cada diez adolescentes en EEUU usan chatbots de IA a diario, segun estudio

Tres de cada diez adolescentes estadounidenses utilizan asistentes de IA a diario. El 59% usa
Imagen sin título

CEO de Cursor descarta IPO y enfoca empresa en agentes y control de costes

Anysphere, creadora del asistente de programación Cursor, alcanza ingresos anualizados de 1.000 millones de dólares.
Michael Truell, cofundador y CEO de Anysphere, en el escenario de Fortune AI Brainstorming.

Amazon Ring implementa polémico reconocimiento facial en videoporteros

Amazon Ring activa «Familiar Faces», su función de reconocimiento facial con IA, para usuarios en
Imagen sin título

Denise Dresser, CEO de Slack, se incorpora a OpenAI como directora de ingresos

Denise Dresser, ex consejera delegada de Slack, deja Salesforce para unirse a OpenAI como nueva
Imagen sin título