Connect with us

Hi, what are you looking for?

Internacionales

Ciberataque NNSA en SharePoint el 18 de julio: hackers chinos neutralizados y sistemas restaurados

Hackers chinos atacan SharePoint de la NNSA con falla zero-day 😱 🔒 ¡Ciberataque neutralizado en horas! #Ciberseguridad #NNSA

Logo de Microsoft con fondo dinámico, relacionado con ciberataque a NNSA.
El logo de Microsoft, símbolo de innovación tecnológica, en el contexto de un ciberataque a la NNSA que expuso vulnerabilidades en SharePoint.

Incidente de ciberataque a NNSA con Microsoft SharePoint

El viernes 18 de julio, la Administración Nacional de Seguridad Nuclear (NNSA) sufrió un incidente de ciberataque que afectó su plataforma de colaboración. Esta rama semiautónoma del Departamento de Energía de EE. UU. utiliza Microsoft SharePoint como sistema central para el manejo de documentos vinculados a la gestión de armas nucleares.

Fuentes oficiales del Departamento de Energía confirmaron que un número muy reducido de sistemas quedó comprometido tras la intrusión. A pesar de su alcance limitado, el evento expuso la vulnerabilidad que aún persiste en entornos críticos asociados a la seguridad nacional.

Explotación de vulnerabilidad día cero en gestión documental

El ataque aprovechó un fallo de día cero en Microsoft SharePoint que no contaba con parche oficial al momento de la intrusión. Los atacantes accedieron al sistema de gestión documental mediante un vector que aún no había sido identificado previamente en auditorías externas.

Esta explotación puso en evidencia la importancia de implementar procesos de actualización y monitoreo más rigurosos en plataformas críticas. La falta de detección temprana al riesgo de día cero amplió la ventana de exposición de los sistemas afectados.

Naturaleza del fallo en SharePoint

El error se centró en una librería de permisos que permitía elevar privilegios dentro de la infraestructura de SharePoint. Mediante una petición manipulada, los atacantes esquivaron controles internos y ganaron acceso a recursos del entorno de trabajo.

Tras el análisis forense preliminar, se constató que la vulnerabilidad permitía modificar metadatos de archivos y ejecutar scripts en servidores de la nube sin autorización explícita. Esa técnica amplió la superficie de ataque.

Alcance limitado y recuperación mediante Microsoft 365 en la nube

El impacto quedó contenido a unos pocos nodos del Departamento de Energía, incluida la NNSA, gracias al aislamiento de la nube. Microsoft 365 facilitó la segmentación rápida de los sistemas comprometidos para evitar una propagación mayor.

Los equipos de ciberseguridad iniciaron el proceso de restauración de datos a partir de copias en frío y snapshots verificadas. Hasta el momento, no existen indicios de que información sensible o clasificada haya sido exfiltrada.

Las herramientas de detección y respuesta gestionadas en la nube reforzaron la resiliencia operativa al permitir una recuperación ágil de los servicios afectados. La infraestructura basada en el modelo SaaS limitó el alcance de la intrusión.

Atribución a hackers estatales y contexto de ciberamenaza

Microsoft atribuyó la campaña de intrusión a un grupo de hackers patrocinados por el Estado chino, identificado en reportes anteriores de ciberamenazas de alto perfil. La presunta motivación combina el espionaje tecnológico con la recogida de inteligencia estratégica.

Este episodio se inscribe en un patrón creciente de ataques dirigidos a infraestructuras críticas de gobiernos occidentales. La recurrencia de vulnerabilidades sin parchear y la sofisticación de los vectores empleados elevan la tensión en el ámbito de la seguridad informática global.

Click to comment

Comenta

Últimas noticias

Personas votando en una reunión congresual para actualizar valores catastrales en Culiacán

Actualización

El Congreso aprobó los Valores Unitarios del Suelo y Construcciones 2026; impuesto predial sube 2.5–4% en 14 municipios. 🏠📈 #Sinaloa #predial

Legisladores en el Senado discutiendo la Ley General de Aguas, con carteles sobre el agua como derecho, no mercancía. Legisladores en el Senado discutiendo la Ley General de Aguas, con carteles sobre el agua como derecho, no mercancía.

Nacionales

El Senado aprueba acelerar discusión de la ley general de aguas; provoca protestas y críticas por omitir comisiones 🚜 💧 #agua #ley

Josué David Hernández, joven boxeador mexicano con guantes de boxeo, sin camiseta y con tatuaje en el pecho. Josué David Hernández, joven boxeador mexicano con guantes de boxeo, sin camiseta y con tatuaje en el pecho.

Deportes

La violencia enluta al boxeo potosino: murió Josué David Hernández, joven promesa de 20 años; exigen justicia. 🥊💔 #Justicia #BoxeoPotosino #SLP

Bomberos en 'Casa de Tostado de Café', Mazatlán, tras incendio controlado. Bomberos en 'Casa de Tostado de Café', Mazatlán, tras incendio controlado.

Mazatlán

Bomberos respondieron a un incendio en comercio sobre Av. Insurgentes; propietario controló las llamas en una tostadora ☕🔥, sin personas lesionadas. #Mazatlán

Operativo policial nocturno en José's Shop con cintas de precaución. Operativo policial nocturno en José's Shop con cintas de precaución.

Mazatlán

En Mazatlán asesinan a un hombre dentro de una boutique en presunto intento de asalto; Marina y Fiscalía investigan la escena🚔👔🕯️ #Mazatlán

Ilustración de detective investigando a Netflix en relación con la normativa fiscal del SAT. Ilustración de detective investigando a Netflix en relación con la normativa fiscal del SAT.

Actualización

El SAT aclaró que revisará solo información fiscal de Netflix y plataformas, sin datos personales ni hábitos de consumo 🔍 🔒 #SAT

Suscríbete y recibe noticias

Tendencia

Sinaloa

Familiares reportaron la desaparición de Thakar Quintero en la colonia Burócrata, Culiacán desde 27 de noviembre; piden datos 🔍 🏠 #Culiacán #Desaparecido

Nacionales

Autoridades👮 de Nuevo León inician proceso contra mujer por violencia infantil tras video que muestra agresión; niña👧 en DIF Capullos. #NuevoLeón #violenciaInfantil

Actualización

Estados Unidos 🇺🇸 suspende solicitudes de inmigración de 19 países; trámites y decisiones de asilo quedan detenidos, migrantes enfrentan incertidumbre ⛔🛂 #inmigración

Internacionales

Estados Unidos revocó la visa a alex tonatiuh márquez, director de investigación aduanera; caso impulsa investigaciones y revisión institucional 🇺🇸 🛂 #corrupción

Nacionales

Baltazar Valdez anuncia bloquear el Zócalo sábado 6 de diciembre; campesinos exigen reforma a la ley de aguas. 🚜 ✊ #campesinos #protesta

Culiacán

En Fracc. Canaco, Culiacán, balean e incendian una vivienda; hallan artefactos explosivos, bomberos controlan fuego 🔥 💣 🚓 sin detenidos #Culiacán #explosivos

Sinaloa

Reportan ataque en Culiacán: desconocidos incendiaron y balearon una vivienda y dos vehículos de lujo en Portalegre 🔥🚗🏠 Autoridades investigan #Culiacán #seguridad

Business

El precio del dólar se cotiza en 18.2527 pesos; peso se deprecia ligeramente mientras mercados esperan datos de EE. UU.📉💱 #dólar #economía

Desarrollado por
FIIXCOM