Un grupo de hackers no identificado consiguió una grave vulnerabilidad de seguridad en la plataforma SharePoint de Microsoft, utilizada para la gestión e intercambio de documentos. Este ciberataque de alcance global comprometió los sistemas de agencias estatales y federales de Estados Unidos, así como de universidades, empresas energéticas y una compañía de telecomunicaciones asiática. 

La incapacidad de Microsoft para corregir completamente esta falla generó una urgencia considerable, llevando a las autoridades gubernamentales de Estados Unidos y Canadá a implementar medidas de protección para salvaguardar miles de servidores vulnerables. Una brecha de seguridad de esta magnitud podría traer consigo el robo masivo de datos confidenciales y la manipulación de contraseñas, lo que representa un riesgo significativo para la seguridad nacional y la privacidad de la información.

En respuesta, Microsoft inicialmente aconsejó a los usuarios que modifiquen o desconecten los programas del servidor SharePoint de internet. Posteriormente, la compañía liberó un parche para una de las versiones afectadas del software, aunque dos versiones adicionales siguen siendo vulnerables, y continúa desarrollando soluciones para ellas. Este ataque, clasificado como de «Día Cero», afecta exclusivamente a los servidores alojados localmente dentro de las organizaciones, no a las plataformas como Microsoft 365.

Este incidente se suma a una serie de críticas previas hacia Microsoft en relación con la seguridad de sus sistemas. El año pasado, un panel de expertos del gobierno estadounidense ya había señalado a la compañía por deficiencias de seguridad que facilitaron un ciberataque perpetrado por China en 2023, que comprometió las cuentas de correo electrónico de la Administración norteamericana, subrayando la recurrente preocupación por la robustez de las defensas cibernéticas de la empresa.

Con información de: EFE

¿Qué opinas de esto?