Ciberataques Masivos Desencadenan Alerta Crítica en Microsoft SharePoint: Seguridad Global en Riesgo

Microsoft SharePoint, una plataforma clave en la gestión documental y colaboración empresarial, ha sido blanco de ataques cibernéticos masivos este verano, encendiendo alarmas de seguridad a nivel global. Estas campañas han afectado a miles de servidores, incluyendo redes de multinacionales, bancos y organismos gubernamentales, como la Administración Nacional de Seguridad Nuclear de EE.UU. A pesar de no haberse constatado fugas clasificadas, la situación es crítica.

El problema comenzó en mayo de 2025, cuando en el evento Pwn2Own Berlín se reveló una serie de vulnerabilidades críticas en SharePoint, bautizadas como ‘ToolShell’. Identificadas con los códigos CVE-2025-49704 y CVE-2025-49706, permitieron la ejecución remota de código sin autenticación. Microsoft reaccionó en julio con parches, pero estos resultaron insuficientes. Durante el fin de semana pasado, se explotaron nuevas vulnerabilidades (CVE-2025-53770 y CVE-2025-53771), permitiendo el robo de claves y acceso total a los servidores afectados.

Al menos 9,700 servidores SharePoint on-premise están vulnerables, y se han confirmado ataques activos en 400 de ellos, durante oleadas entre el 17 y 21 de julio. Los ataques han sido atribuidos a tres grupos vinculados al gobierno chino: Linen Typhoon, Violet Typhoon y Storm-2603, quienes han desplegado, entre otros, el ransomware Warlock.

A pesar de haber aplicado los parches, el riesgo persiste. Los atacantes pueden mantener acceso a través del robo de claves internas de SharePoint, lo que subraya la necesidad de acciones más contundentes. watchTowr Labs ha advertido sobre la insuficiencia de soluciones como AMSI, recomendando la rotación de claves y reinicio de servidores.

Microsoft, junto a la CISA, ha emitido nuevas actualizaciones y llamado a la acción urgente para prevenir la explotación de estas vulnerabilidades. Las empresas deben aplicar los últimos parches, rotar las Machine Keys, buscar indicadores de compromiso y, si es necesario, aislar o apagar servidores comprometidos.

Este incidente destaca la vulnerabilidad de los sistemas on-premise frente a ataques sofisticados, cuestionando la rapidez y eficacia de las respuestas ante tales amenazas. La situación exige una acción inmediata para evitar compromisos silenciosos en las organizaciones mundiales.

Más información y referencias en Noticias Cloud.

Silvia Pastor
Silvia Pastor
Silvia Pastor es una destacada periodista de Noticias.Madrid, especializada en periodismo de investigación. Su labor diaria incluye la cobertura de eventos importantes en la capital, la redacción de artículos de actualidad y la producción de segmentos audiovisuales. Silvia realiza entrevistas a figuras clave, proporciona análisis expertos y mantiene una presencia activa en redes sociales, compartiendo sus artículos y ofreciendo actualizaciones en tiempo real. Su enfoque profesional, centrado en la veracidad, objetividad y ética periodística, la convierte en una fuente confiable de información para su audiencia.

Más artículos como este
Relacionados

La Comunidad de Madrid Encabeza la Creación de Empleo con 150,000 Nuevos Trabajadores en el Último Año

El Instituto Nacional de Estadística ha publicado hoy los...

Hombre de 72 años recibe condena por vandalismo antisemita frente a sinagoga

En un juicio celebrado en Madrid, la defensa intentó...

Sergio Llull Extiende su Leyenda: Jugará su Vigésima Temporada con el Real Madrid

El destacado jugador canario ha forjado una carrera impresionante...
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.