FOLOU

Agencia nuclear de EE.UU. afectada por ciberataque a SharePoint: ya hay más de 100 víctimas

Una grave vulnerabilidad de día cero en Microsoft SharePoint desencadenó una ola de ciberataques que comprometió a más de 100 organizaciones en todo el mundo, incluyendo a la Administración Nacional de Seguridad Nuclear (NNSA) de Estados Unidos. 

Esta agencia, responsable del diseño, mantenimiento y desmantelamiento del arsenal nuclear del país, fue una de las víctimas de una campaña de intrusión atribuida a grupos de hackers patrocinados por el Estado chino, según informes de Microsoft y Bloomberg.

El ataque explotó dos fallas críticas en versiones locales de SharePoint Server, identificadas como CVE-2025-53770 y CVE-2025-53771, que permiten la ejecución remota de código sin autenticación. Estas vulnerabilidades fueron descubiertas en mayo durante el concurso de hacking Pwn2Own Berlín, y desde el 7 de julio han sido utilizadas activamente en una campaña global conocida como ToolShell.

Los atacantes lograron acceder a servidores vulnerables, robar claves criptográficas (como las MachineKeys de ASP.NET), instalar puertas traseras y mantener acceso persistente incluso después de reinicios o actualizaciones.

TE PUEDE INTERESAR: OpenAI prueba una IA capaz de razonar como un matemático olímpico

Quién está detrás del ataque a Microsoft SharePoint 

Impacto en la NNSA

Foto: Pankaj Patel en Unsplash.

Salir de la versión móvil