Microsoft ha compartido que ha identificado a grupos de 'hackers' respaldados por China, como Linen Typhoon y Violet Typhoon, explotando la vulnerabilidad recientemente descubierta en SharePoint Server, con lo que están atacando a servidores de este servicio afectando a organizaciones a nivel global.
La tecnológica alertó el pasado sábado de una vulnerabilidad hallada en su plataforma para almacenar y compartir documentos internos entre empresas, SharePoint Server, y detalló que había identificado ataques activos dirigidos contra clientes locales de este servicio a nivel global.
En concreto, se trata de una vulnerabilidad de día cero recogida como CVE-2025-53770 y CVE-2025-53771, que permite a actores maliciosos robar las claves digitales privadas de los servidores de SharePoint sin necesidad de iniciar sesión y, con ello, suplantar la identidad de los usuarios o servicios. Una vez dentro, los ciberdelincuentes pueden instalar 'malware' para el robo de información de forma remota.
Ahora, Microsoft ha compartido que ha identificado a varios grupos de 'hackers' asociados al Estado Chino, denominados como Linen Typhoon y Violet Typhoon, que han estado explotando esta vulnerabilidad de día cero de SharePoint.
La compañía ha detallado igualmente que también han identificado a un actor de amenazas con sede en China, identificado como Storm-2603, explotando estas vulnerabilidades, y que continúan investigando la participación de otros actores maliciosos que también están utilizando estos 'exploits'.
Como ha detallado en un comunicado en su blog, el grupo Linen Typhoon centra en el robo de propiedad intelectual de las organizaciones a las que ataca, mientras que Violet Typhoon destina sus ataques al robo de información privada para espionaje.
Según han podido conocer los investigadores de ciberseguridad de Microsoft, estos grupos de 'hackers' comenzaron a explotar la vulnerabilidad de SharePoint Server a partir del día 7 de julio.
Cabe destacar que la compañía lanzó este lunes parches de seguridad para mitigar la amenaza en las versiones SharePoint Subscription Edition y SharePoint 2019, y ha ampliado este martes las actualizaciones de seguridad para todas las versiones compatibles de SharePoint Server locales, tal y como ha compartido en una publicación en X.
Con todo, Microsoft ha recomendado que los clientes utilicen las versiones de los servidores SharePoint locales con "las últimas actualizaciones de seguridad" para evitar que los ataques no autenticados aprovechen esta vulnerabilidad.
Últimas Noticias
Álvaro Lemos deja el Real Oviedo
Tras un año y medio integrando la plantilla azul, el defensor gallego pone punto final a su trayectoria en el conjunto asturiano, que reconoce su entrega y le transmite buenos deseos para el futuro tras superar una dura lesión

VÍDEO: El Real Madrid pone fin "de mutuo acuerdo" a la etapa de Xabi Alonso y nombra a Arbeloa nuevo entrenador
El club merengue reestructura su banquillo tras la reciente derrota en la Supercopa ante Barcelona, designando a Álvaro Arbeloa al frente del equipo principal, mientras agradece la dedicación de Xabi Alonso en su paso por la institución

Paramount demanda a Warner Bros. Discovery para que publique los términos de la oferta de compra de Netflix
Paramount Skydance lleva a la justicia su reclamo para obligar a Warner Bros. Discovery a revelar información clave de la transacción millonaria con Netflix, argumentando la necesidad de transparencia y protección para los accionistas ante decisiones estratégicas decisivas

Xabi Alonso no consigue alargar la estabilidad en el banquillo del Real Madrid
El técnico vasco abandona el club blanco por acuerdo mutuo antes de completar su primer año de contrato, rompiendo una racha sin ceses desde 2019 y dejando a la institución ante un nuevo ciclo de incertidumbre en el banquillo

Trump se reunirá este jueves en la Casa Blanca con la opositora venezolana María Corina Machado
Tras días de tensión por la negativa presidencial a apoyarla y en medio de la polémica por el Premio Nobel, la dirigente venezolana mantendrá un encuentro clave con el mandatario estadounidense, según confirmó la cadena CNN
