
Un nuevo ataque cibernético está explorando fallas críticas en SharePoint de Microsoft y puede haber comprometido alrededor de 100 organizaciones, incluidas agencias gubernamentales, universidades y compañías energéticas.
Microsoft confirmó la existencia de ataques activos, solicitó una actualización urgente de los sistemas y advirtió sobre el riesgo real de esta vulnerabilidad.
¿Qué le está pasando a SharePoint?
A principios de este mes, Microsoft reveló que estaba investigando un incidente en curso que está causando fallas intermitentes en el acceso a los sitios web en línea de SharePoint. El defecto en cuestión ya se había corregido parcialmente en una actualización, pero no parece suficiente librar los ataques que comenzaron a surgir en varios países.
Microsoft SharePoint es utilizado por empresas e instituciones para crear intranets, intercambio de archivos y gestión de información. Según la advertencia que vino directamente del Centro de Respuesta a Seguridad de Microsoft, los piratas informáticos están disfrutando de un vulnerabilidad de día cero (Sin corrección inmediata) para acceder a los archivos internos de forma remota, cambiar la configuración crítica y realizar código malicioso, lo que puede abrir puertas a ataques aún más destructivos.
Según el comunicado, la falla de seguridad en SharePoint llega solo a las instalaciones local (Instalado localmente) del software, sacando la versión en la nube (SharePoint Online) fuera del peligro.
¿Cuáles son los riesgos de seguridad?
- Acceso no autorizado a archivos confidenciales
- Control remoto sobre servidores locales de SharePoint
- Riesgo de ransomware, espía corporativo o robo de datos
- Impacto potencial en redes internas y sistemas críticos
De acuerdo a Palo Alto NetworksEsta es una «amenaza seria y activa». Ya el Agencia de Seguridad Cibernética de los Estados Unidos (CISA) confirmó que el ataque permite el acceso completo al contenido de SharePoint, incluidos archivos confidenciales y definiciones de seguridad.
¿Quién está siendo afectado?
Se estima que Alrededor de 100 organizaciones son vulnerablesEspecialmente en los Estados Unidos, el Reino Unido, los Países Bajos, Canadá y Brasil. Entre los objetivos ya comprometidos están:
- Agencias gubernamentales
- Universidades y escuelas públicas
- Empresas de energía y telecomunicaciones
- Instituciones académicas en varios países
Microsoft, junto con entidades de seguridad cibernética global, está investigando el impacto y la ayuda en la mitigación. La compañía también ha afirmado haber lanzado nuevas actualizaciones que «protegen completamente a los clientes» de SharePoint 2019 y las versiones de la edición de suscripción de SharePoint.
La tecnología también reveló que está trabajando junto con CISA, el Comando de Defensa Cibernética de EE. UU. Y los socios globales de ciberseguridad para mitigar el daño.
¿Y en Portugal? ¿Estamos en riesgo?
Hasta ahora, no hay indicios de que las organizaciones portuguesas hayan sido afectadas por este ataque. Microsoft no ha publicado una lista oficial de entidades específicas y tensiones que los clientes protegidos con las últimas actualizaciones no están en riesgo.
Incluso sin el registro de ataques en Portugalsin embargo, la advertencia, por supuesto: Todas las organizaciones que usan SharePoint Server localmente deberían actuar ahora. Si no está seguro de la versión instalada, o no ha aplicado las últimas actualizaciones de seguridad, su sistema puede estar expuesto.
¿Qué debes hacer ahora para protegerte?
Usar SharePoint Server 2019 o Edición de suscripción de SharePointse aplica Actualizaciones de seguridad inmediatamente Lo último de Microsoft. Aquí están las recomendaciones:
✔️ Actualiza el sistema ahora
La corrección ya está disponible. La actualización es la forma más efectiva de bloquear el ataque.
✔️ Compruebe si está utilizando la versión vulnerable
Las fallas no afectan a SharePoint Online, solo versiones locales (local).
✔️ Activa alertas de seguridad y visitas al monitor
Asegura que tenga visibilidad en el acceso no autorizado y los cambios sospechosos.
✔️ Consulte al administrador de TI de su organización
Si tiene responsabilidades para los sistemas internos, o incluso si es un usuario común, notifica a su cuerpo técnico.
¡Promoción del día!

26.42 €Amazonas
42.68 €-38%
Agregar el 4gnews tuyo Google News

