Un grupo de hackers desconocido explotó una vulnerabilidad crítica en la plataforma SharePoint de Microsoft, utilizada para gestionar y compartir documentos, lo que permitió ataques a agencias gubernamentales en Estados Unidos, así como a otras instituciones a nivel mundial.
El incidente fue reportado por The Washington Post, que señala que también se han visto comprometidas universidades, empresas del sector energético y una compañía de telecomunicaciones en Asia. Se trata de un ataque en curso que ha generado preocupación entre autoridades de EE.UU. y Canadá, las cuales han tomado medidas urgentes para proteger miles de servidores expuestos.
Según medios estadounidenses, Microsoft aún no ha corregido por completo la brecha. La empresa lanzó un parche provisional para una de las versiones de SharePoint, pero al menos otras dos siguen siendo vulnerables. La compañía afirmó que continúa desarrollando soluciones para cerrar completamente esta falla de seguridad.
El ataque ha sido clasificado como un caso de “Día Cero”, ya que se explotó antes de que Microsoft tuviera conocimiento de la vulnerabilidad. Afecta exclusivamente a servidores locales; los servicios basados en la nube, como Microsoft 365, no están comprometidos.
Este nuevo incidente se suma a las críticas que recibió Microsoft en 2023, cuando otro fallo de seguridad permitió a hackers chinos acceder a correos electrónicos del gobierno de Estados Unidos. Especialistas alertan que estas brechas representan un riesgo grave, pues podrían facilitar el robo masivo de información confidencial y el control de sistemas internos.





