• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

SharePoint bajo ataque: Microsoft enfrenta nuevo escándalo de seguridad

Una vulnerabilidad de día cero permitió el robo de claves y control remoto de servidores en todo el mundo.

Redacción OhMyGeek! Por Redacción OhMyGeek!
21 julio 2025
Microsoft Sharepoint Hack - SharePoint
EnvíaloTuitéaloCompártelo

Hackers aprovecharon una vulnerabilidad crítica en servidores autogestionados de Microsoft, lo que expuso a miles de organizaciones a intrusiones que comprometieron sistemas internos, archivos y credenciales. Este fallo afectó directamente a SharePoint, una herramienta clave usada por empresas y agencias gubernamentales para almacenar y administrar documentos internos.

El error, identificado como CVE-2025-53770, fue calificado con una severidad de 9.8 sobre 10 y permitió a los atacantes extraer claves digitales de los servidores sin necesidad de autenticación. A partir de ahí, pudieron ejecutar comandos remotos, plantar puertas traseras y moverse lateralmente por redes internas.

Miles de empresas con SharePoint fueron vulneradas

Según Eye Security, los ataques se registraron en dos oleadas el 18 y 19 de julio, comprometiendo servidores en distintas regiones del mundo. Las claves robadas permitieron a los intrusos crear solicitudes falsas que el sistema aceptó como válidas. Esta técnica posibilitó la ejecución de código sin intervención del usuario.

CONTENIDO RELACIONADO

Millones de usuarios de Instagram reciben correos por sus contraseñas tras filtración de datos

Copec confirma ataque de ransomware de Anubis y analiza filtración de 6 TB de datos

Clínica Dávila: hackers filtran parte de los 250 GB de datos de pacientes tras negarse a pagar rescate

Investigadores descubrieron que los atacantes usaron una variante del malware «ToolShell», que manipuló funciones internas del entorno .NET para acceder a configuraciones críticas del servidor. Desde ahí, extrajeron el ‘ValidationKey’, lo que les dio control total sobre los procesos de validación de datos internos en SharePoint.

Organizaciones afectadas incluyeron agencias federales de EE. UU., universidades, empresas energéticas y proveedores de telecomunicaciones. La compañía Censys estimó que más de 10.000 organizaciones podrían estar en riesgo. Microsoft publicó actualizaciones parciales, pero no todas las versiones afectadas han recibido parches definitivos.

Recomendaciones de emergencia

La Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) aconsejó a las organizaciones desconectar sus servidores SharePoint de Internet hasta que apliquen las actualizaciones y roten las claves internas comprometidas. Expertos de Palo Alto Networks señalaron que si el servidor está expuesto públicamente, se debe asumir que ya ha sido violado.

El caso recordó ataques anteriores contra servicios de Microsoft, incluidos incidentes atribuidos a grupos patrocinados por gobiernos extranjeros. Aún no se ha confirmado quién está detrás de la explotación activa de esta nueva vulnerabilidad.

Etiquetas: HackersMicrosoft

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp
Redacción OhMyGeek!

Redacción OhMyGeek!

Equipo editorial de OhMyGeek!. Cubrimos los lanzamientos globales más relevantes en ciencia, tecnología y cultura digital.

ESTO TE INTERESARÁ

Emergencias Telecomunicaciones - emergencia

Entra en vigor nuevo reglamento para emergencias en telecomunicaciones en Chile

15 enero 2026
Instagram Hackeado - Instagram

Millones de usuarios de Instagram reciben correos por sus contraseñas tras filtración de datos

10 enero 2026
Copec Ransomware Anubis - Copec

Copec confirma ataque de ransomware de Anubis y analiza filtración de 6 TB de datos

9 enero 2026
Devman Clinica Davila - Clínica Dávila, Devman

Clínica Dávila: hackers filtran parte de los 250 GB de datos de pacientes tras negarse a pagar rescate

31 diciembre 2025
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2025 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto