Hackers explotan fallo en SharePoint para atacar gobiernos

Ciberdelincuentes aprovechan un 'zero-day' sin parche en SharePoint para atacar agencias gubernamentales, según investigadores. El riesgo se extiende a otras organizaciones.
TechCrunch

Hackers explotan fallo en SharePoint para atacar agencias gubernamentales

Un ‘zero-day’ sin parche afecta a servidores locales de Microsoft. Ciberdelincuentes aprovechan la vulnerabilidad para dirigirse principalmente a entidades públicas, según investigadores. El riesgo se extiende a otras organizaciones mientras el fallo permanece activo.

«Un blanco inicial: los gobiernos»

Investigadores de Censys confirmaron que los primeros ataques se centraron en «objetivos gubernamentales», según Silas Cutler, experto de la firma. La Agencia de Ciberseguridad de EE.UU. (CISA) alertó sobre la explotación de este fallo desconocido en SharePoint, herramienta de gestión de datos empresariales. «Es un caso en rápida evolución», advirtió Cutler.

Ampliación del riesgo

Al no existir aún un parche completo, otros actores maliciosos podrían sumarse a los ataques, incluso fuera del ámbito estatal. Eye Security detectó miles de servidores vulnerables en escaneos globales, con «decenas ya comprometidos».

Detalles técnicos y alcance

Microsoft aclaró que la vulnerabilidad solo afecta a versiones locales de SharePoint, no a las basadas en la nube. Cada organización debe aplicar manualmente la actualización o desconectar los servidores de internet. The Washington Post reportó ataques a agencias federales, universidades y empresas energéticas en EE.UU.

Antecedentes: un escenario conocido

Los ‘zero-day’ —fallos sin parche conocidos— son frecuentes en ciberataques de alto perfil. Grupos APT (Amenazas Persistentes Avanzadas), asociados a gobiernos, suelen aprovecharlos para operaciones selectivas, como sugiere el patrón inicial de este caso.

En espera de soluciones

La repercusión final dependerá de la velocidad con que las organizaciones apliquen medidas. Mientras, investigadores monitorean entre 9.000 y 10.000 instancias vulnerables expuestas en internet, según datos de Censys.

OpenAI desactiva sugerencias similares a anuncios en ChatGPT tras críticas

OpenAI ha desactivado las sugerencias de aplicaciones en ChatGPT Plus tras quejas de suscriptores, que
Imagen sin título

Pat Gelsinger apuesta por xLight con un acuerdo de 150 millones del Gobierno de EE.UU.

La startup de semiconductores xLight, presidida por Pat Gelsinger, ha logrado un acuerdo preliminar de
Imagen sin título

Yoodli triplica su valoración superando los 300 millones de dólares

La startup Yoodli alcanza una valoración de más de 300 millones de dólares tras una
Varun Puri y Esha Joshi, cofundadores de Yoodli.

Aaru, startup de investigación con IA, logra valoración de 1000 millones en ronda Serie A

La startup de investigación con IA Aaru ha levantado una ronda Serie A liderada por
Imagen sin título

El polémico videojuego ‘Horses’ es prohibido en varias plataformas tras su lanzamiento

El videojuego ‘Horses’, del estudio Santa Ragione, fue retirado de Steam y Epic Games Store
Fotograma del videojuego 'Horses'.

Meta adquiere la startup de hardware de IA Limitless

Meta ha adquirido la startup de IA Limitless, que dejará de vender su colgante para
Imagen sin título

SpaceX negocia venta secundaria de acciones con valoración de 800.000 millones

SpaceX negociaría una venta secundaria de acciones que la valoraría en 800.000 millones de dólares,
Imagen sin título

Netflix adquiere Warner Bros. Discovery por 83.000 millones de dólares

Netflix anunció la compra de Warner Bros. por 83.000 millones de dólares, incluyendo el catálogo
Logotipos de Netflix y Warner Bros.

ChatGPT ralentiza su crecimiento mientras Gemini acelera su adopcion

El crecimiento de usuarios activos de ChatGPT se desacelera al 6%, mientras que Gemini aumenta
Grafico comparativo de usuarios activos mensuales de ChatGPT y Gemini.

AWS apuesta por la IA empresarial en re:Invent, pero los clientes podrían no estar preparados

AWS presentó decenas de novedades de IA en su conferencia re:Invent 2025, a pesar de
Imagen sin título

Startups de IA enfrentan dificultades inesperadas para implementar productos útiles

Las startups de IA enfrentan retrasos al intentar transformar modelos avanzados en productos útiles. Un
Julie Bornstein, fundadora y CEO de Daydream.

The New York Times demanda a Perplexity por infracción de derechos de autor

The New York Times demanda a la startup de IA Perplexity por usar su contenido
Logotipo de The New York Times y Perplexity en una pantalla