Enlaces rápidos

    Una vulnerabilidad en el software de servidor SharePoint de Microsoft fue explotada por piratas informáticos para llevar a cabo “ataques activos” a nivel mundial contra varias entidades, incluidas empresas y agencias federales de Estados Unidos, lo que llevó al gigante del software a emitir un parche de emergencia.

    Datos clave

    En una declaración en X , Microsoft dijo que lanzó una actualización de seguridad para los usuarios de SharePoint Subscription Edition y SharePoint 2019 para ” mitigar los ataques activos ” dirigidos a los servidores que ejecutan el software.

    La compañía señaló que la vulnerabilidad solo afecta a las empresas que utilizan el software de Microsoft para alojar sus propios servidores y que los clientes que dependen de los servicios en la nube 365 de Microsoft no se han visto afectados.

    Citando a funcionarios del gobierno e investigadores de seguridad, el Washington Post informó que la vulnerabilidad afectó a agencias federales y estatales de EE. UU., universidades y varias empresas.

    El informe del Post agregó que los servidores de al menos dos agencias federales estadounidenses fueron violados usando esta vulnerabilidad.

    En una declaración del domingo por la noche, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) dijo que estaba “al tanto de la explotación activa de una nueva… vulnerabilidad que permite el acceso no autorizado a servidores SharePoint locales”.

    La agencia federal dijo que la vulnerabilidad permitía a actores maliciosos “acceder a sistemas de archivos y configuraciones internas, y ejecutar código a través de la red”.

    A qué prestar atención

    El parche de seguridad publicado por Microsoft solo corrigió la vulnerabilidad en las últimas versiones de SharePoint Subscription Edition y SharePoint 2019. La compañía afirmó que sigue trabajando activamente en una solución para la versión anterior de SharePoint 2016. Se desconoce cuántas entidades gubernamentales y empresas siguen utilizando la versión 2016. En su aviso, la compañía recomienda a los usuarios afectados que consideren desconectar su servidor de internet hasta que haya una actualización de seguridad disponible.

    ¿Qué ha dicho Microsoft?

    Un portavoz de Microsoft dijo a Reuters que la compañía ha estado “coordinando estrechamente con CISA, el Comando de Defensa Cibernética del Departamento de Defensa y socios clave de ciberseguridad a nivel mundial durante nuestra respuesta”.

    ¿Qué sabemos sobre la vulnerabilidad de SharePoint?

    El ataque dirigido a usuarios de SharePoint se conoce como un ataque de “día cero”, ya que los hackers explotaron una vulnerabilidad previamente desconocida. La empresa holandesa de ciberseguridad Eye Security fue la primera en informar sobre el exploit de día cero durante el fin de semana. En una entrada de blog, la compañía afirmó que su equipo analizó más de 8000 servidores de SharePoint en todo el mundo el viernes y descubrió docenas de sistemas comprometidos activamente. El blog indicó que estos ataques ocurrieron en dos oleadas, el 18 y el 19 de julio.

    Antecedentes clave

    El hackeo de SharePoint es el último incidente de ciberseguridad de alto perfil que involucra a Microsoft en los últimos años. En 2023, la compañía reveló que hackers chinos lograron acceder a las cuentas de correo electrónico de alrededor de 25 organizaciones, incluyendo agencias del gobierno estadounidense, al explotar una vulnerabilidad en la plataforma del servidor de correo electrónico Microsoft Exchange. Las cuentas de correo electrónico de la exsecretaria de Comercio Gina Raimondo y de muchos funcionarios del Departamento de Estado de la era Biden se vieron afectadas por la brecha. El año pasado, la Junta de Revisión de Ciberseguridad instituida por la Casa Blanca publicó un informe sobre la brecha que fue mordaz en sus críticas a Microsoft. La junta de revisión dijo que su investigación “identificó una serie de decisiones operativas y estratégicas de Microsoft que, en conjunto, apuntan a una cultura corporativa que despriorizaba tanto las inversiones en seguridad empresarial como la gestión rigurosa de riesgos”. El informe de la junta agregó que Microsoft cometió una “cascada de… errores evitables que permitieron que esta intrusión tuviera éxito”.

    Este artículo fue publicado originalmente por Forbes US.

    Te puede interesar: ¿La IA aumenta realmente la productividad?; la evidencia es confusa