Connect with us

Hi, what are you looking for?

Estados Unidos

Hackeo global afecta a agencias de EE. UU.

Un hackeo global explotó una falla en Microsoft SharePoint, afectando a agencias de EE. UU. Expertos señalan que fue un “exploit de día cero” originado en China.

Uno de ellos es el Surface Pro 8 / Foto: Redes.

Un ciberataque a escala global ha afectado a agencias gubernamentales y empresas en Estados Unidos, explotando una grave falla de seguridad en el popular software de servidores SharePoint de Microsoft, según advierten expertos en ciberseguridad.

El ataque se centró en SharePoint, una plataforma de colaboración basada en la web que se integra con Microsoft 365. La experta en ciberseguridad y abogada de privacidad, Leeza Garber, explicó que muchas organizaciones usan SharePoint como un centro de comando interno para almacenar información crucial.

Esta información puede incluir documentos sensibles, hojas de cálculo, nombres de usuario y contraseñas. Según Garber, las estadísticas ya muestran que 400 entidades diferentes han sido víctimas del ataque, incluyendo algunas dentro del gobierno federal de Estados Unidos.

Garber describió la vulnerabilidad como un “exploit de día cero” (Zero-Day Exploit). Este término se utiliza cuando los hackers descubren y aprovechan una falla de seguridad antes de que los desarrolladores del software (en este caso, Microsoft) tengan la oportunidad de crear un parche o una solución.

También te puede interesar: EE. UU. crea nueva tarifa de visa de $250

La experta señaló que, si bien Microsoft emite parches de seguridad regularmente, esta falla no fue detectada a tiempo. Esto dio a los atacantes maliciosos, que según ella probablemente operan desde China, una ventana de oportunidad para infiltrarse en los sistemas sin ser detectados.

Ante esta amenaza, Garber enfatizó que la mejor defensa para gobiernos, empresas y ciudadanos es practicar una buena “higiene de ciberseguridad”. Esto incluye medidas básicas pero fundamentales.

La experta recomendó cambiar las contraseñas con frecuencia y monitorear constantemente el software en busca de posibles vulnerabilidades para aplicar actualizaciones de inmediato. Estas prácticas, aunque simples, son la primera línea de defensa contra ataques cada vez más sofisticados.

Más noticias

Cortesia de Kindel Media:

Austin

Una disputa verbal entre vecinos terminó en tragedia cuando Billy Carlisle fue asesinado a tiros frente a su hijo el pasado viernes; el agresor...

Cortesia de @rochamoya_ Cortesia de @rochamoya_

México

Los secretarios de Seguridad y Relaciones Exteriores informaron que no existen investigaciones internas contra el gobernador con licencia de Sinaloa y que el gobierno...

(Cortesia: APD) (Cortesia: APD)

Austin

Luis Benitez-Gonzalez, arrestado tras seis años de actividad criminal, fue conectado con dos asesinatos sin resolver gracias a fotos en un teléfono celular robado...

(Cortesia de courtesy of The Wounded Blue) (Cortesia de courtesy of The Wounded Blue)

Texas

En el marco de la Semana Nacional de la Policía, el detective Tim Putney relata cómo una donación anónima millonaria y la organización The...

También te puede interesar:

Austin

El diseño de la sección oeste del sendero, una de tres partes, continuará en 2023 y se finalizará en 2024

Round Rock

Hombre arrestado en Round Rock por intento de secuestro de una adolescente. La víctima escapó con ayuda de un vecino. Policía investiga el caso.

Texas

Un hombre de Illinois fue arrestado en Texas tras robar una ambulancia y provocar una persecución policial. Enfrenta múltiples cargos, incluido asalto agravado.

Austin

El Tribunal de Texas suspendió la ejecución de David Leonard Wood, condenado por seis asesinatos, tras alegaciones sobre pruebas destruidas y falso testimonio.