
23/07/25, 15:00:21
|
|
Noticias HTCMania
|
|
Fecha de registro: mar 2010
Mensajes: 71,388
|
|
Un fallo en Microsoft SharePoint compromete sistemas críticos del Gobierno de los EE.UU.
Un fallo en Microsoft SharePoint compromete sistemas críticos del Gobierno de los EE.UU.

Una nueva brecha de seguridad ha afectado a múltiples organizaciones en Estados Unidos, incluyendo a la Administración Nacional de Seguridad Nuclear (NNSA), tras la explotación de una vulnerabilidad crítica en Microsoft SharePoint. El ataque está vinculado a grupos de hackers relacionados con el gobierno chino, y se basa en un fallo de día cero que afecta a las versiones instaladas localmente del software, no así a la plataforma en la nube SharePoint Online de Microsoft 365. Según Bloomberg, la NNSA, responsable de suministrar reactores nucleares para submarinos de la Marina estadounidense, fue una de las más de 50 organizaciones comprometidas. No obstante, el Departamento de Energía afirma que no se ha filtrado información sensible o clasificada, gracias al uso predominante de sistemas en la nube de Microsoft 365 y a sus mecanismos avanzados de ciberseguridad. Sólo un número reducido de sistemas fue afectado, y todos están en proceso de restauración. Microsoft ha lanzado ya los parches de seguridad necesarios para todas las versiones comprometidas de SharePoint. El exploit permitía a los atacantes acceder remotamente a los servidores, extraer datos, credenciales y desplazarse lateralmente por otras redes conectadas. La vulnerabilidad se originó en dos errores combinados que fueron expuestos públicamente durante el concurso Pwn2Own en mayo, lo que aceleró su aprovechamiento por parte de actores maliciosos. Este incidente vuelve a poner en evidencia la importancia de contar con sistemas actualizados y políticas de seguridad proactivas ante amenazas cada vez más sofisticadas.
fuente
|