Un ataque informático aprovechó una vulnerabilidad no identificada hasta el momento en los servidores de SharePoint de Microsoft, permitiendo a ciberdelincuentes acceder a decenas de organizaciones y dejar una puerta trasera que puede facilitar futuros incidentes.
El episodio ha generado preocupación entre especialistas en ciberseguridad y puso en alerta a empresas e instituciones, por tratarse de un fallo desconocido que afectó a una de las plataformas más utilizadas en entornos corporativos.
La falla de seguridad, clasificada como 'zero day’, residiría en el software de SharePoint, empleado globalmente para la gestión de documentos y la colaboración interna en el sector empresarial. Expertos indican que esta brecha permitió a los atacantes penetrar los servidores sin que existiera una actualización disponible para corregir el defecto.

Una vez comprometidos los sistemas, los intrusos instalaron un mecanismo de acceso persistente, facilitando el ingreso a los servidores afectados en cualquier momento y de manera sigilosa.
Fuentes de la industria, entre las que se encuentra la firma Eye Security, estiman en al menos un centenar las organizaciones víctimas de este ataque, principalmente en Estados Unidos y Alemania.
El especialista británico Rafe Pilling sostiene que el operativo fue ejecutado por un grupo con una estrategia bien definida, enfocado en acceder y mantener el control de los sistemas comprometidos.
La divulgación de este caso reavivó el debate en torno a la seguridad de las infraestructuras críticas y la urgencia de identificar y subsanar vulnerabilidades antes de que sean explotadas.

Quiénes son los responsables del ciberataque a Microsoft
Microsoft detectó que grupos de ‘hackers’ vinculados al gobierno chino, como Linen Typhoon y Violet Typhoon, aprovecharon la reciente vulnerabilidad descubierta en SharePoint Server para atacar servidores y comprometer a organizaciones en distintas regiones del mundo.
La empresa tecnológica informó públicamente sobre la existencia de una falla en SharePoint Server, plataforma utilizada por empresas para compartir y almacenar documentos internos, señalando que había detectado campañas activas dirigidas a clientes locales de este sistema.
La vulnerabilidad, registrada como CVE-2025-53770 y CVE-2025-53771, corresponde a un fallo de día cero que permite a ciberdelincuentes obtener las claves digitales privadas de los servidores SharePoint sin requerir credenciales de inicio de sesión. Esto les facilita suplantar usuarios o servicios legítimos e instalar programas maliciosos para acceder y sustraer información de manera remota.

Según la información más reciente de Microsoft, los grupos Linen Typhoon y Violet Typhoon, ambos asociados con intereses estatales chinos, han estado utilizando este fallo de seguridad para realizar ataques mediante SharePoint Server.
Además, Microsoft identificó a Storm-2603, un actor de amenazas con base en China, como uno de los grupos que están explotando esta vulnerabilidad. La empresa continúa con su investigación para determinar si existen otros colectivos maliciosos involucrados en estas actividades.
Qué es SharePoint y para qué sirve en las empresas
SharePoint es una plataforma desarrollada por Microsoft que facilita la colaboración, gestión y almacenamiento de documentos en entornos empresariales. Se utiliza comúnmente como un espacio centralizado donde los empleados pueden compartir archivos, organizar proyectos y crear sitios internos personalizados según las necesidades de cada organización.

La plataforma permite estructurar la información de manera eficiente, definir permisos de acceso a documentos y automatizar flujos de trabajo internos. Además, integra herramientas de edición colaborativa, facilitando que varios usuarios trabajen simultáneamente sobre un mismo archivo.
Su uso frecuente abarca desde la publicación de comunicaciones corporativas y la gestión de bases de datos hasta el resguardo seguro de archivos sensibles. SharePoint puede implementarse tanto en servidores locales como en la nube, adaptándose a empresas de distintos tamaños y sectores.
Gracias a su integración con otros servicios de Microsoft, como Office 365 y Teams, mejora la productividad y la comunicación interna dentro de las organizaciones, optimizando la administración de la información.
Últimas Noticias
WhatsApp Web no abre el PC: qué hacer para solucionar el problema ya
Los problemas de conexión, las cookies acumuladas y una desincronización entre el celular y la computadora pueden impedir el acceso a WhatsApp Web

Cómo cargar todos los dispositivos del hogar sin electricidad y de forma segura
La alternativa más sencilla para no quedarse incomunicado durante una emergencia o terremoto es contar con una batería portátil cargada

Tras el sismo en Colombia: cómo activar el ahorro extremo de batería para mantenerse comunicado
En emergencias, el teléfono pasa a ser la línea de vida, por lo que conviene reducir brillo y limitar funciones para mantener llamadas y mensajes disponibles

Cómo convertir tu vehículo o batería externa en una estación de energía segura
Un auto y una batería externa pueden mantener cargados los dispositivos esenciales durante un apagón, pero es necesario utilizarlos correctamente

Grand Theft Auto V alcanza los 230 millones de copias: GTA VI está en veremos
Un informe financiero muestra que el juego mantiene un ritmo de ventas inusual más de una década después de su lanzamiento, impulsado por GTA Online y la suscripción GTA+




