• Últimas
  • Tendencia
  • Todo
Los perfiles de víctimas en los ataques de Microsoft SharePoint apuntan a una campaña de inteligencia específica, dicen los investigadores

Los perfiles de víctimas en los ataques de Microsoft SharePoint apuntan a una campaña de inteligencia específica, dicen los investigadores

1 de agosto de 2025
El secretario de Salud y Servicios Humanos de EE. UU., Robert F. Kennedy Jr., habla junto al presidente Donald Trump durante una conferencia de prensa en la Sala Roosevelt de la Casa Blanca el 12 de mayo de 2025, en Washington, DC.

Empresas tecnológicas respaldadas por capital de riesgo pondrán a prueba el nuevo experimento de inteligencia artificial de Medicare

6 de diciembre de 2025
Mientras las armas canadienses entran en Sudán, los activistas denuncian la profundización de los vínculos de Canadá con los Emiratos Árabes Unidos

Mientras las armas canadienses entran en Sudán, los activistas denuncian la profundización de los vínculos de Canadá con los Emiratos Árabes Unidos

6 de diciembre de 2025
Un collage de imágenes que contiene 1 imágenes. La imagen 1 muestra NINTCHDBPICT001043747867

Mujer despreciada buscada en relación con la muerte de colegialas de 13 y 14 años que ‘murieron después de comer frambuesas envenenadas’

6 de diciembre de 2025
Manifestantes nativos americanos marchan al frente de una "Sin día de Reyes" Manifestación en una ciudad que ha sido el foco de protestas contra las redadas de inmigración de Trump el 14 de junio de 2025 en Los Ángeles, California.

La Corte Suprema acuerda escuchar un caso que podría poner fin a la ciudadanía por nacimiento

6 de diciembre de 2025
La cúpula protectora de Chernobyl bombardeada ya no bloquea la radiación después del ataque con drones rusos en medio de temores de una fuga catastrófica

La cúpula protectora de Chernobyl bombardeada ya no bloquea la radiación después del ataque con drones rusos en medio de temores de una fuga catastrófica

6 de diciembre de 2025
La Patrulla Fronteriza de EE.UU. cobrará una tarifa de detención de 5.000 dólares a quienes crucen la frontera ilegalmente

La Patrulla Fronteriza de EE.UU. cobrará una tarifa de detención de 5.000 dólares a quienes crucen la frontera ilegalmente

6 de diciembre de 2025
Un collage de imágenes que contiene 1 imágenes. La imagen 1 muestra a una mujer joven con gafas de esquí y un pasamontañas que guiña un ojo y saca la lengua.

Homenajes a la ‘maravillosa’ escaladora, de 33 años, que su novio dejó ‘morir congelada’ en la montaña con un frío de -20 °C

6 de diciembre de 2025
Un collage de imágenes que contiene 2 imágenes. La imagen 1 muestra NINTCHDBPICT000835328911, la imagen 2 muestra NINTCHDBPICT000835328909.

Niña de 13 años muere al caer horrorizada desde un hotel abandonado de 20 plantas en Tenerife mientras jugaba con sus amigos

6 de diciembre de 2025
A Bonnie Blue 'le confiscan el pasaporte' mientras la estrella adulta es detenida por agentes de inmigración en Bali después de que la policía allanó el estudio

A Bonnie Blue ‘le confiscan el pasaporte’ mientras la estrella adulta es detenida por agentes de inmigración en Bali después de que la policía allanó el estudio

6 de diciembre de 2025
Engañé a mi marido pero SALVÓ nuestro matrimonio

Engañé a mi marido pero SALVÓ nuestro matrimonio

6 de diciembre de 2025
Los aviones de combate de la OTAN se agitaron mientras Putin desata un enorme bombardeo contra Ucrania con 653 drones y 53 misiles hipersónicos.

Los aviones de combate de la OTAN se agitaron mientras Putin desata un enorme bombardeo contra Ucrania con 653 drones y 53 misiles hipersónicos.

6 de diciembre de 2025
Conozca a la tirana africana 'Carnicera de Tanzania' que 'asesinó a 10.000 de su propio pueblo y arrojó cuerpos en fosas comunes'

Conozca a la tirana africana ‘Carnicera de Tanzania’ que ‘asesinó a 10.000 de su propio pueblo y arrojó cuerpos en fosas comunes’

6 de diciembre de 2025
sábado, diciembre 6, 2025
  • Login
Noticias del Mundo
  • Home
  • Mundo
    • África
    • Estados Unidos
    • Latino america
    • Antártida
    • Asia
    • Europa
    • Oceanía
  • Deportes
    • Deportes de Contacto
    • eSports
    • Fútbol
    • Motor
    • Otros Deportes
  • Economía
    • Trabajo y Empleo
    • Mercados y Finanzas
    • Negocios y Empresas
  • Ciencia y Tecnología
    • Ciberseguridad e IA
    • Ciencia e Investigación
    • Espacio e Innovación
    • Tecnología de Consumo
  • Cultura y Entretenimiento
    • Educación
    • Arte y Literatura
    • Famosos y Tendencias
    • Música y Cine
  • Internacional
    • Migración y Derechos
    • Política Global
    • Conflictos Globales
Sin resultado
Ver todos los resultados
Noticias del Mundo
  • Home
  • Mundo
    • África
    • Estados Unidos
    • Latino america
    • Antártida
    • Asia
    • Europa
    • Oceanía
  • Deportes
    • Deportes de Contacto
    • eSports
    • Fútbol
    • Motor
    • Otros Deportes
  • Economía
    • Trabajo y Empleo
    • Mercados y Finanzas
    • Negocios y Empresas
  • Ciencia y Tecnología
    • Ciberseguridad e IA
    • Ciencia e Investigación
    • Espacio e Innovación
    • Tecnología de Consumo
  • Cultura y Entretenimiento
    • Educación
    • Arte y Literatura
    • Famosos y Tendencias
    • Música y Cine
  • Internacional
    • Migración y Derechos
    • Política Global
    • Conflictos Globales
Sin resultado
Ver todos los resultados
Noticias del Mundo
Sin resultado
Ver todos los resultados

Los perfiles de víctimas en los ataques de Microsoft SharePoint apuntan a una campaña de inteligencia específica, dicen los investigadores

por Redacción
1 de agosto de 2025
en Estados Unidos
0
Los perfiles de víctimas en los ataques de Microsoft SharePoint apuntan a una campaña de inteligencia específica, dicen los investigadores

Victim Profiles in Microsoft SharePoint Attacks Point to Targeted Intelligence Campaign, Researchers Say

Por Catherine Yang

RelatedPosts

Empresas tecnológicas respaldadas por capital de riesgo pondrán a prueba el nuevo experimento de inteligencia artificial de Medicare

Mientras las armas canadienses entran en Sudán, los activistas denuncian la profundización de los vínculos de Canadá con los Emiratos Árabes Unidos

La Corte Suprema acuerda escuchar un caso que podría poner fin a la ciudadanía por nacimiento

Eye Security, una compañía de ciberseguridad con sede en los Países Bajos que ha estado rastreando a las víctimas de ataque de Microsoft SharePoint, dijo que un análisis de las víctimas muestra que casi un tercio eran sistemas del sector gubernamental.

«A partir de los datos, está claro que esta no era una campaña aleatoria u oportunista. Los atacantes sabían exactamente lo que estaban buscando», dijo Lodi Hensen, vicepresidenta de operaciones de seguridad de la seguridad ocular, el 29 de julio en una publicación de blog.

Microsoft identificó a dos grupos chinos patrocinados por el estado y un grupo separado con sede en China entre los perpetradores.

Múltiples agencias estadounidenses, incluida la Administración Nacional de Seguridad Nuclear y los Institutos Nacionales de Salud, han confirmado que estaban sujetos a la exploit masiva.

De 396 sistemas comprometidos confirmados por el escaneo de la Seguridad de la Seguridad de más de 27,000 sistemas de SharePoint en la primera semana de la violación, los sistemas del sector educativo representaron el 13 por ciento de las víctimas, segundo después de los objetivos del gobierno.

Eye Security dijo que esto sugirió fuertemente una operación dirigida por inteligencia. En su descripción inicial de los ataques cibernéticos, la compañía de seguridad señaló que esta era una operación «sigilosa» destinada a extraer y filtrar secretos encriptados, y permitió el acceso remoto completo.

La mayoría de los ataques exitosos fueron contra sistemas en los Estados Unidos, lo que representaron el 18 por ciento de las víctimas. El país de Mauricio de África Oriental, que recientemente recibió soberanía sobre las Islas Chagos, donde se encuentra una base aérea de EE. UU. Estratégicamente importante, representaba el 8 por ciento de los sistemas comprometidos. Alemania representó el 7 por ciento de las infecciones confirmadas, y Francia para el 5 por ciento. Eye Security señaló que, si bien solo dos organizaciones en Jordania estaban comprometidas, esos sistemas experimentaron «un volumen de ataques inusualmente alto».

Además del gobierno y la educación, los proveedores de software como servicio (SaaS), proveedores de telecomunicaciones y redes eléctricas fueron objetivos de esfuerzos enfocados.

«Se sabe que estos sectores tienen datos de alto valor y sirven como puntos de entrada ricos en inteligencia en redes más amplias», declaró Eye Security en su publicación de blog.

Múltiples olas de ataques

La seguridad ocular fue la primera en detectar la explotación masiva de la vulnerabilidad de SharePoint el 18 de julio.

El exploit, que se confirmó por primera vez durante la competencia de piratería de Berlín PWN2OWN en febrero, fue originalmente una exploit de «día cero», lo que significa un ataque cibernético dirigido a una vulnerabilidad de software previamente desconocida, una que los proveedores habían tenido cero días para parches.

Microsoft había parcheado el 8 de julio la hazaña que había sido compartida en la Conferencia de Berlín. El exploit original fue replicado y compartido en X por un tercero pocos días antes de que comenzaran los ataques masivos.

En una actualización del 29 de julio, Eye Security contó más de 8,000 sistemas sin parches que quedaban expuestos en línea.

Eye Security confirmó que una ola inicial de ataques había ocurrido el 17 de julio como una posible fase de prueba, y la primera ola de ataques ampliamente exitosos se llevó a cabo alrededor de las 2 de la tarde, la hora del este el 18 de julio. Una segunda ola siguió a la mañana siguiente, y múltiples olas siguieron a partir del 21 de julio.

Microsoft reveló en una alerta del 19 de julio a los clientes que una vulnerabilidad de SharePoint estaba siendo explotada y dio orientación sobre cómo evitar estos ataques cibernéticos. En particular, la exploit afectó a los servidores de SharePoint locales que están establecidos para llegar al final de su ciclo de servicio en 2026. Las versiones en línea de SharePoint empresariales no se vieron afectadas.

Los investigadores dijeron que las infecciones continuaron aumentando incluso después de que Microsoft lanzó parches posteriores, lo que sugiere que los sistemas infectados y parchados aún son vulnerables.

«Un parche solo no elimina a un atacante que ya está adentro. La demora entre la explotación y la remediación puede ser devastador, especialmente para las organizaciones medianas sin detección de amenazas las 24 horas», dijo Hensen en el blog.

Las ondas posteriores de ataques también se ampliaron en objetivos, lo que sugiere nuevos atacantes más allá de la operación inicial de inteligencia patrocinada por el estado chino.

«En incidentes como estos, no es raro ver un cambio rápido: una vez que una exploit se vuelve pública y los detalles técnicos comienzan a circular, otros actores estatales y no estatales tienden a seguir. Eso incluye grupos ciberdelincuentes con motivos muy diferentes, especialmente aquellos centrados en la ganancia financiera», escribió Hensen en el blog de seguridad ocular.

Hensen le dijo a The Epoch Times por correo electrónico que una vez que el exploit se hizo público, la seguridad ocular observó «signos de actividad oportunista por parte de actores menos sofisticados».

«Observamos un aumento de la escaneo masivo, más intentos de explotación automatizados y un cambio de objetivos principalmente gubernamentales para incluir empresas de tamaño medio», dijo Hensen.

Las operaciones de inteligencia a menudo afectan a las grandes organizaciones primero, y las organizaciones medianas pueden estar expuestas en ondas posteriores, según los investigadores, quienes esperan que se abuse de la exploit en las próximas semanas antes de que las organizaciones hayan parcheado y seguido las mejores prácticas para asegurar sus sistemas, como las claves de las máquinas rotativas.

«Parchear solo no es suficiente. Aconsejamos ejecutar investigaciones forenses completas, revisar y restablecer credenciales, monitorear los indicadores de compromiso y preservar evidencia de investigación», dijo Hensen.

Source link

Redacción

Redacción

NoticiasRelacionadas

El secretario de Salud y Servicios Humanos de EE. UU., Robert F. Kennedy Jr., habla junto al presidente Donald Trump durante una conferencia de prensa en la Sala Roosevelt de la Casa Blanca el 12 de mayo de 2025, en Washington, DC.

Empresas tecnológicas respaldadas por capital de riesgo pondrán a prueba el nuevo experimento de inteligencia artificial de Medicare

6 de diciembre de 2025
Mientras las armas canadienses entran en Sudán, los activistas denuncian la profundización de los vínculos de Canadá con los Emiratos Árabes Unidos

Mientras las armas canadienses entran en Sudán, los activistas denuncian la profundización de los vínculos de Canadá con los Emiratos Árabes Unidos

6 de diciembre de 2025
Manifestantes nativos americanos marchan al frente de una "Sin día de Reyes" Manifestación en una ciudad que ha sido el foco de protestas contra las redadas de inmigración de Trump el 14 de junio de 2025 en Los Ángeles, California.

La Corte Suprema acuerda escuchar un caso que podría poner fin a la ciudadanía por nacimiento

6 de diciembre de 2025
La Patrulla Fronteriza de EE.UU. cobrará una tarifa de detención de 5.000 dólares a quienes crucen la frontera ilegalmente

La Patrulla Fronteriza de EE.UU. cobrará una tarifa de detención de 5.000 dólares a quienes crucen la frontera ilegalmente

6 de diciembre de 2025
Ilustración de una prisionera apoyada contra las paredes de una celda oscura mientras un enorme brazo arrugado baja con un bolígrafo, abriendo un abismo rojo debajo de ella.

El Departamento de Justicia planea poner fin a las protecciones contra la violencia sexual para las personas LGBTQIA+ encarceladas

6 de diciembre de 2025
Noem dice que la prohibición de viajar a Estados Unidos se expandirá a más de 30 países

Noem dice que la prohibición de viajar a Estados Unidos se expandirá a más de 30 países

6 de diciembre de 2025

Stay Connected test

  • 23.9k Followers
  • 99 suscriptores
  • Tendencia
  • Comments
  • Últimas

Shadow Tactics: Blades of the Shogun Review

25 de marzo de 2025
Donald Trump habla con Elon Musk antes de partir de la Casa Blanca en su camino a su casa en Mar-a-Lago en Florida el 14 de marzo de 2025.

Después de las reversiones federales, los intereses corporativos libran la guerra a los reguladores estatales

23 de mayo de 2025
Tiro en la cabeza en blanco y negro de Christian Steffen.

Primera foto del padre de ‘House of Horrors que mantuvo a sus tres hijos, incluido el prisionero de los gemelos desde Covid Lockdown en España

2 de mayo de 2025
¿Ilia Topuria y Giorgina Badell realmente se separaron?

¿Ilia Topuria y Giorgina Badell realmente se separaron? Rumores de divorcio explicados

9 de octubre de 2025

¡Hola, mundo!

1
Action on climate change is cheaper than inaction — Global Issues

Action on climate change is cheaper than inaction — Global Issues

0

The Legend of Zelda: Breath of the Wild gameplay on the Nintendo Switch

0

Shadow Tactics: Blades of the Shogun Review

0
El secretario de Salud y Servicios Humanos de EE. UU., Robert F. Kennedy Jr., habla junto al presidente Donald Trump durante una conferencia de prensa en la Sala Roosevelt de la Casa Blanca el 12 de mayo de 2025, en Washington, DC.

Empresas tecnológicas respaldadas por capital de riesgo pondrán a prueba el nuevo experimento de inteligencia artificial de Medicare

6 de diciembre de 2025
Mientras las armas canadienses entran en Sudán, los activistas denuncian la profundización de los vínculos de Canadá con los Emiratos Árabes Unidos

Mientras las armas canadienses entran en Sudán, los activistas denuncian la profundización de los vínculos de Canadá con los Emiratos Árabes Unidos

6 de diciembre de 2025
Un collage de imágenes que contiene 1 imágenes. La imagen 1 muestra NINTCHDBPICT001043747867

Mujer despreciada buscada en relación con la muerte de colegialas de 13 y 14 años que ‘murieron después de comer frambuesas envenenadas’

6 de diciembre de 2025
Manifestantes nativos americanos marchan al frente de una "Sin día de Reyes" Manifestación en una ciudad que ha sido el foco de protestas contra las redadas de inmigración de Trump el 14 de junio de 2025 en Los Ángeles, California.

La Corte Suprema acuerda escuchar un caso que podría poner fin a la ciudadanía por nacimiento

6 de diciembre de 2025

Recent News

El secretario de Salud y Servicios Humanos de EE. UU., Robert F. Kennedy Jr., habla junto al presidente Donald Trump durante una conferencia de prensa en la Sala Roosevelt de la Casa Blanca el 12 de mayo de 2025, en Washington, DC.

Empresas tecnológicas respaldadas por capital de riesgo pondrán a prueba el nuevo experimento de inteligencia artificial de Medicare

6 de diciembre de 2025
Mientras las armas canadienses entran en Sudán, los activistas denuncian la profundización de los vínculos de Canadá con los Emiratos Árabes Unidos

Mientras las armas canadienses entran en Sudán, los activistas denuncian la profundización de los vínculos de Canadá con los Emiratos Árabes Unidos

6 de diciembre de 2025
Un collage de imágenes que contiene 1 imágenes. La imagen 1 muestra NINTCHDBPICT001043747867

Mujer despreciada buscada en relación con la muerte de colegialas de 13 y 14 años que ‘murieron después de comer frambuesas envenenadas’

6 de diciembre de 2025
Manifestantes nativos americanos marchan al frente de una "Sin día de Reyes" Manifestación en una ciudad que ha sido el foco de protestas contra las redadas de inmigración de Trump el 14 de junio de 2025 en Los Ángeles, California.

La Corte Suprema acuerda escuchar un caso que podría poner fin a la ciudadanía por nacimiento

6 de diciembre de 2025
Noticias del Mundo

Copyright © 2025 Noticias del Mundo. [email protected]

  • About
  • Advertise
  • Privacy & Policy
  • Contact

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultado
Ver todos los resultados

Copyright © 2025 Noticias del Mundo. [email protected]

Este sitio web utiliza cookies. Al continuar usándolo, acepta el uso de cookies. Visite nuestra Política de Privacidad y Cookies.