
(Bloomberg) -- Microsoft Corp. advirtió que hackers patrocinados por el Estado chino están aprovechando fallos en su software SharePoint para irrumpir en instituciones de todo el mundo, incluida la agencia estadounidense responsable del diseño de armas nucleares.
En un blog, la empresa identificó a los grupos Linen Typhoon y Violet Typhoon, respaldados por el gobierno chino, como responsables de aprovechar vulnerabilidades en el sistema de intercambio de documentos cuando se ejecuta en redes locales, no en la nube. Otro grupo, Storm-2603, también habría explotado estas fallas.
Las intrusiones ya han comprometido a más de 100 servidores y afectado a unas 60 organizaciones, entre ellas la Administración Nacional de Seguridad Nuclear de Estados Unidos, según una fuente con conocimiento del tema. Bloomberg informó que también fueron atacados el Departamento de Educación de EE.UU., el Departamento de Hacienda de Florida y la Asamblea General de Rhode Island.
Aunque Microsoft lanzó parches recientes, investigadores de ciberseguridad han detectado violaciones en sectores como energía, consultoría y educación superior. También se han registrado ataques a gobiernos desde Europa hasta Medio Oriente, indicó una fuente.
Adam Meyers, vicepresidente senior de CrowdStrike Holdings Inc., afirmó que los fallos de SharePoint comenzaron a explotarse desde el 7 de julio. Inicialmente, los ataques se asemejaban a actividades con apoyo estatal, antes de expandirse a piratería más general, aparentemente originada en China.
Microsoft afirmó en su blog que sus investigaciones sobre otros actores maliciosos que utilizan estas fallas “siguen en curso”. La empresa afirmó que tiene “mucha confianza” en que los hackers “seguirán integrándolos en sus ataques”.
La embajada china en Washington negó su implicación, afirmando que el país se opone a todos los ciberataques y denunció “acusaciones sin pruebas sólidas”.
No se tiene constancia de que se haya comprometido información clasificada en el caso de la agencia nuclear, que produce y desmantela armas nucleares, proporciona reactores a la Marina y responde a emergencias radiológicas. Otras áreas del Departamento de Energía también fueron vulneradas.
Un portavoz del departamento indicó que el ataque comenzó el 18 de julio, pero que se vio limitado porque utilizan la nube de Microsoft. Las autoridades educativas y legislativas involucradas no respondieron a solicitudes de comentario. Florida solo confirmó que las vulnerabilidades están bajo investigación.
Nota Original: Hackers Hit US Nuclear Body as Microsoft Warns of China Link (1)
MÁS CONTENIDO EN ESPAÑOL:
Suscríbase aquí al boletín Cinco CosasBloomberg en español está en LinkedInConozca nuestro canal de WhatsAppUsuarios terminal: vea la versión español de Daybreak en {DAYB }
More stories like this are available on bloomberg.com
©2025 Bloomberg L.P.
Últimas Noticias
Exteriores convoca a embajador de Irán para trasladar "condena" por ataques a países de la región y Chipre
VÍDEO: Pollán se compromete a "empujar" el referéndum de ruptura con Mercosur, la "carta de desahucio" para el campo

Israel lanza una nueva oleada de ataques en Teherán contra cuarteles de la Inteligencia y la Fuerza Quds
Más de diez instalaciones del Ministerio de Inteligencia y un centro estratégico de la Guardia Revolucionaria resultaron destruidos tras ataques aéreos, mientras Israel afirma que continuará la ofensiva para neutralizar riesgos y proteger a su población

Ana Boyer, en Doha, confirma que tanto ella como su familia se encuentran bien

(Crónica) Sporting y Leganés empatan en la reanudación de El Molinón y el Andorra asalta El Arcángel
El club gijonés deja escapar puntos valiosos frente al cuadro madrileño tras la polémica intervención del VAR en El Molinón, mientras Andorra respira con un triunfo aplastante que complica al Córdoba en la parte baja
