Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Startups»Google y Microsoft dicen que los piratas informáticos chinos están usando el día cero de SharePoint
Startups

Google y Microsoft dicen que los piratas informáticos chinos están usando el día cero de SharePoint

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 22, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Los investigadores de seguridad de Google y Microsoft dicen que hay evidencia de que los piratas informáticos respaldados por China están aprovechando los errores de día cero en Microsoft SharePoint, ya que las empresas de todo el mundo tienen prisa por parchear sus defectos.

Oficialmente conocido como CVE-2025-53770, un error descubierto el fin de semana pasado permite a los piratas informáticos robar claves privadas confidenciales de versiones autohospedadas de SharePoint, un servidor de software ampliamente utilizado por empresas y organizaciones para almacenar y compartir documentos internos. Una vez explotados, los atacantes pueden usar errores para plantar malware, acceder a archivos y datos almacenados en el interior, y acceder a otros sistemas en la misma red.

En una publicación de blog el martes, Microsoft dijo que había observado que al menos dos grupos de piratería de compatibilidad con China previamente identificados usarían SharePoint Zero Days, llamados «Tifones de lino» y «Tifones Violet». Microsoft dice que los tifones de lino se centran en el robo de propiedad intelectual, mientras que los tifones Violet están robando la información personal utilizada para el espionaje.

Microsoft también atribuye la piratería en curso a un tercer grupo de piratería respaldado por China llamado «Storm-2603», que representa un grupo de piratería con poca información sobre la compañía. Sin embargo, la compañía señaló que los piratas informáticos han sido vinculados a ataques de ransomware en el pasado.

Según Microsoft, se ha observado que tres grupos de piratería explotan la vulnerabilidad del día cero para infiltrarse en servidores vulnerables de SharePoint hasta el 7 de julio.

Charles Carmakal, director de tecnología de la unidad de respuesta a incidentes de Google, Mandiant, le dijo a TechCrunch en un correo electrónico que «al menos una de las personas a cargo» es un grupo de piratería de China-Nexus, pero dijo que «varios actores están explotando activamente esta vulnerabilidad».

Docenas de organizaciones ya han sido pirateadas, incluido todo el sector gubernamental. El error se consideró un día cero porque el proveedor (en este caso Microsoft) no tuvo tiempo de emitir parches antes de que fuera explotado activamente. Desde entonces, Microsoft ha implementado parches para todas las versiones afectadas de SharePoint, pero los investigadores de seguridad advierten que los clientes que ejecutan una versión autohospedada de SharePoint ya deberían asumir que se han comprometido.

Eventos de TechCrunch

San Francisco
|
27-29 de octubre de 2025

Un portavoz de la embajada china en Washington, DC, no respondió de inmediato una solicitud de comentarios. El gobierno chino ha rechazado durante mucho tiempo las acusaciones de que había llevado a cabo un ataque cibernético, pero no siempre ha negado explícitamente su participación.

Esta es la última campaña de piratería vinculada a China en los últimos años. El hacker respaldado por China fue acusado de apuntar a un servidor de correo de Microsoft Exchange de autohostado en 2021 como parte de una campaña de piratería masiva. Según una reciente acusación del Departamento de Justicia, los piratas informáticos chinos acusaron a dos piratas informáticos de la derivación maestra de la violación, y la llamada piratería «Hafnium» ha incumplido la información de contacto y los buzones privados de más de 60,000 servidores afectados.


Source link

#Aceleradoras #CapitalRiesgo #EcosistemaStartup #Emprendimiento #InnovaciónEmpresarial #Startups
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa aplicación de cámara de iPhone de VSCO ya está disponible a nivel mundial
Next Article ¿Es ‘Baby Grok’ el Futuro de la IA para Niños? Elon Musk Lanza un Nuevo Chatbot
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

febrero 8, 2026

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

febrero 7, 2026

Legislador del estado de Nueva York propone una moratoria de tres años sobre nuevos centros de datos

febrero 7, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Legislador del estado de Nueva York propone una moratoria de tres años sobre nuevos centros de datos

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.