Una falla de seguridad en el software de servidores SharePoint de Microsoft fue explotada por hackers para ejecutar ataques a nivel mundial contra agencias gubernamentales de Estados Unidos, universidades y diversas empresas. La vulnerabilidad, considerada un ataque de “día cero” por ser desconocida antes de su explotación, permitió a los atacantes acceder a sistemas y ejecutar código de forma remota.
Según un informe de Forbes Colombia, la falla afectó específicamente a las versiones locales de SharePoint, mientras que los clientes que utilizan los servicios en la nube de Microsoft 365 no se vieron impactados. Las entidades afectadas incluyen agencias federales y estatales de Estados Unidos, entre otras organizaciones. En respuesta, Microsoft lanzó un parche de seguridad de emergencia para sus versiones más recientes de SharePoint (Subscription Edition y SharePoint 2019) y está trabajando en una solución para la versión 2016. La compañía ha estado coordinando su respuesta con agencias de ciberseguridad como la CISA de Estados Unidos.
Este incidente se suma a otros problemas de seguridad de alto perfil que ha enfrentado Microsoft en los últimos años, incluyendo un hackeo a cuentas de correo de agencias gubernamentales en 2023. Un reciente informe de la Casa Blanca criticó la cultura corporativa de la compañía por restar prioridad a las inversiones en seguridad.
Te puede interesar: Colombia registró 36 mil millones de intentos de ciberataques durante 2024