Hackeo de servidores de Microsoft afecta a unas 100 organizaciones, según investigadores

Una extensa operación de ciberespionaje dirigida al software de servidores de Microsoft comprometió a unas 100 organizaciones durante el fin de semana, según informaron el lunes dos de las organizaciones que ayudaron a descubrir la campaña.

El sábado, Microsoft emitió una alerta sobre «ataques activos» a servidores SharePoint autoalojados, ampliamente utilizados por las organizaciones para compartir documentos y colaborar internamente. Las instancias de SharePoint que se ejecutan en servidores Microsoft no se vieron afectadas.

Conocido como «día cero» porque aprovecha una vulnerabilidad digital previamente no revelada, este ataque permite a los espías penetrar en servidores vulnerables y, potencialmente, instalar una puerta trasera para asegurar el acceso continuo a las organizaciones víctimas.

Vaisha Bernard, jefa de ciberseguridad de Eye Security, empresa de ciberseguridad con sede en los Países Bajos, que descubrió la campaña de hackeo dirigida a uno de sus clientes el viernes, afirmó que un análisis de internet realizado con la Fundación Shadowserver había descubierto casi 100 víctimas en total, y eso fue antes de que la técnica detrás del ataque se conociera ampliamente.

«Es inequívoco», dijo Bernard. «Quién sabe qué habrán hecho otros adversarios desde entonces para instalar otras puertas traseras».

Se negó a identificar a las organizaciones afectadas, afirmando que se había notificado a las autoridades nacionales pertinentes.

La Fundación Shadowserver confirmó la cifra de 100. Indicó que la mayoría de los afectados se encontraban en Estados Unidos y Alemania, y que entre las víctimas se encontraban organizaciones gubernamentales.

Otro investigador afirmó que, hasta el momento, el espionaje parecía ser obra de un solo hacker o de un grupo de hackers.

Compartir
Facebook
WhatsApp
X
LinkedIn

Relacionados