
(Bloomberg) -- Microsoft Corp. advirtió que hackers patrocinados por el Estado chino están aprovechando fallos en su software SharePoint para irrumpir en instituciones de todo el mundo, incluida la agencia estadounidense responsable del diseño de armas nucleares.
En un blog, la empresa identificó a los grupos Linen Typhoon y Violet Typhoon, respaldados por el gobierno chino, como responsables de aprovechar vulnerabilidades en el sistema de intercambio de documentos cuando se ejecuta en redes locales, no en la nube. Otro grupo, Storm-2603, también habría explotado estas fallas.
Las intrusiones ya han comprometido a más de 100 servidores y afectado a unas 60 organizaciones, entre ellas la Administración Nacional de Seguridad Nuclear de Estados Unidos, según una fuente con conocimiento del tema. Bloomberg informó que también fueron atacados el Departamento de Educación de EE.UU., el Departamento de Hacienda de Florida y la Asamblea General de Rhode Island.
Aunque Microsoft lanzó parches recientes, investigadores de ciberseguridad han detectado violaciones en sectores como energía, consultoría y educación superior. También se han registrado ataques a gobiernos desde Europa hasta Medio Oriente, indicó una fuente.
Adam Meyers, vicepresidente senior de CrowdStrike Holdings Inc., afirmó que los fallos de SharePoint comenzaron a explotarse desde el 7 de julio. Inicialmente, los ataques se asemejaban a actividades con apoyo estatal, antes de expandirse a piratería más general, aparentemente originada en China.
Microsoft afirmó en su blog que sus investigaciones sobre otros actores maliciosos que utilizan estas fallas “siguen en curso”. La empresa afirmó que tiene “mucha confianza” en que los hackers “seguirán integrándolos en sus ataques”.
La embajada china en Washington negó su implicación, afirmando que el país se opone a todos los ciberataques y denunció “acusaciones sin pruebas sólidas”.
No se tiene constancia de que se haya comprometido información clasificada en el caso de la agencia nuclear, que produce y desmantela armas nucleares, proporciona reactores a la Marina y responde a emergencias radiológicas. Otras áreas del Departamento de Energía también fueron vulneradas.
Un portavoz del departamento indicó que el ataque comenzó el 18 de julio, pero que se vio limitado porque utilizan la nube de Microsoft. Las autoridades educativas y legislativas involucradas no respondieron a solicitudes de comentario. Florida solo confirmó que las vulnerabilidades están bajo investigación.
Nota Original: Hackers Hit US Nuclear Body as Microsoft Warns of China Link (1)
MÁS CONTENIDO EN ESPAÑOL:
Suscríbase aquí al boletín Cinco CosasBloomberg en español está en LinkedInConozca nuestro canal de WhatsAppUsuarios terminal: vea la versión español de Daybreak en {DAYB }
More stories like this are available on bloomberg.com
©2025 Bloomberg L.P.
Últimas Noticias
Denuncian al menos 29 muertos desde el inicio de las protestas en Irán

Denuncian la detención de 14 periodistas durante la sesión inagural de la nueva Asamblea Nacional venezolana
El Sindicato Nacional de Trabajadores de la Prensa denuncia que agentes de seguridad retuvieron a trabajadores de prensa, algunos incomunicados, e incautaron sus dispositivos durante la cobertura en la sede legislativa, vulnerando derechos y garantías profesionales según organizaciones locales

Checo Pérez: "Ser compañero de Verstappen es el peor trabajo que hay en la Fórmula 1"
El mexicano reveló desafíos y tensiones al compartir escudería con el neerlandés en Red Bull, asegurando que el equipo siempre priorizó a su estrella y que cualquier resultado creaba conflictos internos que complicaban aún más su permanencia

El decreto de conmoción ordena detener a cualquier venezolano que apoye el ataque de EEUU
La nueva normativa autoriza la captura inmediata de cualquier individuo vinculado con el apoyo a la incursión estadounidense, amplía el control sobre fronteras, servicios estratégicos y otorga a la presidenta poderes excepcionales para preservar la seguridad y soberanía nacional

Yeda recibe a Barça y Athletic
El equipo dirigido por Hansi Flick y el conjunto vasco ya están en Arabia Saudita para disputar la primera semifinal de la Supercopa, tras instalarse en sus respectivos hoteles y prepararse en el Alinma Stadium antes de los entrenamientos oficiales
