Connect with us

Hi, what are you looking for?

Internacionales

Ciberataque NNSA en SharePoint el 18 de julio: hackers chinos neutralizados y sistemas restaurados

Hackers chinos atacan SharePoint de la NNSA con falla zero-day 😱 🔒 ¡Ciberataque neutralizado en horas! #Ciberseguridad #NNSA

Logo de Microsoft con fondo dinámico, relacionado con ciberataque a NNSA.
El logo de Microsoft, símbolo de innovación tecnológica, en el contexto de un ciberataque a la NNSA que expuso vulnerabilidades en SharePoint.

Incidente de ciberataque a NNSA con Microsoft SharePoint

El viernes 18 de julio, la Administración Nacional de Seguridad Nuclear (NNSA) sufrió un incidente de ciberataque que afectó su plataforma de colaboración. Esta rama semiautónoma del Departamento de Energía de EE. UU. utiliza Microsoft SharePoint como sistema central para el manejo de documentos vinculados a la gestión de armas nucleares.

Fuentes oficiales del Departamento de Energía confirmaron que un número muy reducido de sistemas quedó comprometido tras la intrusión. A pesar de su alcance limitado, el evento expuso la vulnerabilidad que aún persiste en entornos críticos asociados a la seguridad nacional.

Explotación de vulnerabilidad día cero en gestión documental

El ataque aprovechó un fallo de día cero en Microsoft SharePoint que no contaba con parche oficial al momento de la intrusión. Los atacantes accedieron al sistema de gestión documental mediante un vector que aún no había sido identificado previamente en auditorías externas.

Esta explotación puso en evidencia la importancia de implementar procesos de actualización y monitoreo más rigurosos en plataformas críticas. La falta de detección temprana al riesgo de día cero amplió la ventana de exposición de los sistemas afectados.

Naturaleza del fallo en SharePoint

El error se centró en una librería de permisos que permitía elevar privilegios dentro de la infraestructura de SharePoint. Mediante una petición manipulada, los atacantes esquivaron controles internos y ganaron acceso a recursos del entorno de trabajo.

Tras el análisis forense preliminar, se constató que la vulnerabilidad permitía modificar metadatos de archivos y ejecutar scripts en servidores de la nube sin autorización explícita. Esa técnica amplió la superficie de ataque.

Alcance limitado y recuperación mediante Microsoft 365 en la nube

El impacto quedó contenido a unos pocos nodos del Departamento de Energía, incluida la NNSA, gracias al aislamiento de la nube. Microsoft 365 facilitó la segmentación rápida de los sistemas comprometidos para evitar una propagación mayor.

Los equipos de ciberseguridad iniciaron el proceso de restauración de datos a partir de copias en frío y snapshots verificadas. Hasta el momento, no existen indicios de que información sensible o clasificada haya sido exfiltrada.

Las herramientas de detección y respuesta gestionadas en la nube reforzaron la resiliencia operativa al permitir una recuperación ágil de los servicios afectados. La infraestructura basada en el modelo SaaS limitó el alcance de la intrusión.

Atribución a hackers estatales y contexto de ciberamenaza

Microsoft atribuyó la campaña de intrusión a un grupo de hackers patrocinados por el Estado chino, identificado en reportes anteriores de ciberamenazas de alto perfil. La presunta motivación combina el espionaje tecnológico con la recogida de inteligencia estratégica.

Este episodio se inscribe en un patrón creciente de ataques dirigidos a infraestructuras críticas de gobiernos occidentales. La recurrencia de vulnerabilidades sin parchear y la sofisticación de los vectores empleados elevan la tensión en el ámbito de la seguridad informática global.

Click to comment

Comenta

Últimas noticias

Barco incendiándose en el puerto de Mazatlán, emanando humo negro

Mazatlán

Un mal manejo de un tanque en barco camaronero provocó incendio en Mazatlán; embarcación calcinada, tres heridos leves, bomberos y #Marina controlan.🚒🔥

Vehículo monstruo blindado en Concordia tras operativo policial Vehículo monstruo blindado en Concordia tras operativo policial

Concordia

Autoridades🚓 aseguraron en el municipio Concordia dos vehículos “monstruo”, arsenal y detuvieron a cuatro personas; la carpeta de investigación sigue.🔒 #Concordia #Sinaloa

Motocicleta Italika FT150 gris abandonada y asegurada en Mazatlán Motocicleta Italika FT150 gris abandonada y asegurada en Mazatlán

Policía municipal recupera motocicleta con reporte de robo; Italika gris, abandonada en avenida Cristóbal Colón, inmediatamente fue asegurada y remolcada.🚓🔎 #Mazatlán #Seguridad

Operativo de seguridad en carretera Culiacán-Eldorado con patrullas y agentes armados Operativo de seguridad en carretera Culiacán-Eldorado con patrullas y agentes armados

Culiacán

Enfrentamiento armado se registró en la carretera culiacán–eldorado; autoridades cerraron carriles, atendieron el sitio 🚓 🚧 y piden evitar zona. #Culiacán #Seguridad

Escena de puerto con incendio en el barco camaronero Don Antonio Pérez III en Mazatlán, con bomberos y policías respondiendo a la emergencia. Escena de puerto con incendio en el barco camaronero Don Antonio Pérez III en Mazatlán, con bomberos y policías respondiendo a la emergencia.

Mazatlán

Reportan explosión e incendio en barco camaronero Don Antonio Pérez III en muelle Gabriel Leyva; dos menores lesionados atendidos. 🚨🔥 #Mazatlán #Seguridad

Escultura Arlequín del Mar en Gran Acuario Mazatlán, un colorido bufón marinero para el Carnaval 2026. Escultura Arlequín del Mar en Gran Acuario Mazatlán, un colorido bufón marinero para el Carnaval 2026.

Sinaloa

Gran Acuario Mazatlán colocó monigote Arlequín del Mar para el Carnaval de Mazatlán, reforzando identidad marina y cultural. 🎭🌊 #Carnaval #Mazatlán

Suscríbete y recibe noticias

Tendencia

Internacionales

Sheinbaum insiste que España debe pedir perdón por abusos de la conquista; México mantendrá la demanda🇲🇽🇪🇸 y reconocerá pueblos originarios #Historia #Memoria

Mocorito

Operativo en Mocorito se desplegó a las 04:30; fuerzas especiales, GN y Marina actuaron. Reportes extraoficiales señalan detención 🚁 🪖 #Mocorito #seguridad

Sinaloa

Autoridades en Choix, Sinaloa informan que localizaron a Pedro Refugio P sin vida; hallaron escopeta, motocicleta, fiscalía investiga. 🔍 🚔 #Choix #Policiaca

Fake News

Un C-130J de Estados Unidos aterrizó ayer en el aeropuerto de Toluca, Sheinbaum niega registros; autoridades no aclaran motivos ya. ✈️🇺🇸 #Toluca

Sinaloa

En Mazatlán, incendio en pensión 'El Venado' dejó a un joven con quemaduras en 85% y pérdida de 50 vehículos🚒🔥🚑 #Sinaloa #Incendio

Actualización

Sheinbaum anuncia credencialización para homologar atención médica; con ID y expediente accesible, beneficiarios conocerán clínica asignada 🏥🆔📁 #salud #IMSS #ISSSTE

Mocorito

Detención de Iván Valerio Sainz Salazar, “El Mantecas”🇲🇽 fue capturado en Mocorito, Sinaloa, durante operativo federal🚁; autoridades investigan posibles vínculos #Sinaloa #Seguridad

Mazatlán

Elementos de la Guardia Nacional división carreteras despidieron en Mazatlán al capitán Jesús Alberto, hallado sin vida; trasladaron su féretro.🕊️🚔 #GuardiaNacional #Mazatlán

Desarrollado por
FIIXCOM