Connect with us

Hi, what are you looking for?

Internacionales

Ciberataque NNSA en SharePoint el 18 de julio: hackers chinos neutralizados y sistemas restaurados

Hackers chinos atacan SharePoint de la NNSA con falla zero-day 😱 🔒 ¡Ciberataque neutralizado en horas! #Ciberseguridad #NNSA

Logo de Microsoft con fondo dinámico, relacionado con ciberataque a NNSA.
El logo de Microsoft, símbolo de innovación tecnológica, en el contexto de un ciberataque a la NNSA que expuso vulnerabilidades en SharePoint.

Incidente de ciberataque a NNSA con Microsoft SharePoint

El viernes 18 de julio, la Administración Nacional de Seguridad Nuclear (NNSA) sufrió un incidente de ciberataque que afectó su plataforma de colaboración. Esta rama semiautónoma del Departamento de Energía de EE. UU. utiliza Microsoft SharePoint como sistema central para el manejo de documentos vinculados a la gestión de armas nucleares.

Fuentes oficiales del Departamento de Energía confirmaron que un número muy reducido de sistemas quedó comprometido tras la intrusión. A pesar de su alcance limitado, el evento expuso la vulnerabilidad que aún persiste en entornos críticos asociados a la seguridad nacional.

Explotación de vulnerabilidad día cero en gestión documental

El ataque aprovechó un fallo de día cero en Microsoft SharePoint que no contaba con parche oficial al momento de la intrusión. Los atacantes accedieron al sistema de gestión documental mediante un vector que aún no había sido identificado previamente en auditorías externas.

Esta explotación puso en evidencia la importancia de implementar procesos de actualización y monitoreo más rigurosos en plataformas críticas. La falta de detección temprana al riesgo de día cero amplió la ventana de exposición de los sistemas afectados.

Naturaleza del fallo en SharePoint

El error se centró en una librería de permisos que permitía elevar privilegios dentro de la infraestructura de SharePoint. Mediante una petición manipulada, los atacantes esquivaron controles internos y ganaron acceso a recursos del entorno de trabajo.

Tras el análisis forense preliminar, se constató que la vulnerabilidad permitía modificar metadatos de archivos y ejecutar scripts en servidores de la nube sin autorización explícita. Esa técnica amplió la superficie de ataque.

Alcance limitado y recuperación mediante Microsoft 365 en la nube

El impacto quedó contenido a unos pocos nodos del Departamento de Energía, incluida la NNSA, gracias al aislamiento de la nube. Microsoft 365 facilitó la segmentación rápida de los sistemas comprometidos para evitar una propagación mayor.

Los equipos de ciberseguridad iniciaron el proceso de restauración de datos a partir de copias en frío y snapshots verificadas. Hasta el momento, no existen indicios de que información sensible o clasificada haya sido exfiltrada.

Las herramientas de detección y respuesta gestionadas en la nube reforzaron la resiliencia operativa al permitir una recuperación ágil de los servicios afectados. La infraestructura basada en el modelo SaaS limitó el alcance de la intrusión.

Atribución a hackers estatales y contexto de ciberamenaza

Microsoft atribuyó la campaña de intrusión a un grupo de hackers patrocinados por el Estado chino, identificado en reportes anteriores de ciberamenazas de alto perfil. La presunta motivación combina el espionaje tecnológico con la recogida de inteligencia estratégica.

Este episodio se inscribe en un patrón creciente de ataques dirigidos a infraestructuras críticas de gobiernos occidentales. La recurrencia de vulnerabilidades sin parchear y la sofisticación de los vectores empleados elevan la tensión en el ámbito de la seguridad informática global.

Click to comment

Comenta

Últimas noticias

Fuerzas de seguridad en operativo penitenciario en Aguaruto, Culiacán, con armas decomisadas en mesa.

Culiacán

Operativo interinstitucional en Aguaruto: aseguran armas, drogas y contrabando; fuerzas federales y estatales actúan con respeto a derechos humanos 🚨🛡️ #Culiacán

Calle nocturna en Culiacán con soldados patrullando tras un ataque armado en Huizaches. Calle nocturna en Culiacán con soldados patrullando tras un ataque armado en Huizaches.

Culiacán

Agresión a retén en Huizaches: agente federal muere; SSP, vía vocera Verona Hernández, detiene sospechoso 🚨 #Culiacán #Seguridad

Genaro García Luna en prisión, denuncia de maltrato y aislamiento extremo Genaro García Luna en prisión, denuncia de maltrato y aislamiento extremo

Internacionales

Defensa de Genaro García Luna denuncia maltrato extremo: aislamiento, privación de higiene y documentos para su apelación 📢⚖️ #DDHH #Justicia

Camioneta del Ejército Mexicano en operativo en Culiacán, con soldado y objetos en el pavimento. Camioneta del Ejército Mexicano en operativo en Culiacán, con soldado y objetos en el pavimento.

Culiacán

Joven herido de gravedad en colonia Azteca; Cruz Roja y Gerum lo trasladan bajo resguardo del Ejército; Fiscalía asegura la escena 🚑🪖🚨 #Culiacán

Furgoneta de SEMEFO en Culiacán tras hallazgo de cadáver en canal Furgoneta de SEMEFO en Culiacán tras hallazgo de cadáver en canal

Culiacán

Autoridades municipales confirman hallazgo de cuerpo en canal Quilá–Tierra y Libertad; bomberos y policías investigan 🧑‍🚒🚓 #Culiacan #Fiscalia

Sedán blanco detenido en Culiacán, escena del crimen de un conductor por aplicación. Sedán blanco detenido en Culiacán, escena del crimen de un conductor por aplicación.

Culiacán

Conductor por app Juan Diego, 26, asesinado a balazos en Culiacán; Fiscalía investiga, sospechosos huyeron en vehículo azul 🚨🚗 #Culiacán #Seguridad

Suscríbete y recibe noticias

Tendencia

Sinaloa

Reina de los Juegos Florales 2019 ahora atiende tacos en triciclo: Yamilet conquista paladares con amabilidad y salsas tradicionales 👑🌮 #Mazatlán #IsladelaPiedra

Sinaloa

Conagua: lluvias históricas suben almacenamiento de presas en Sinaloa a 22.1%; alertan por trasvase y extracción masiva 💧⚠️ #Sinaloa #Conagua

Sinaloa

Militar muere tras emboscada en Los Huizaches; castrenses detienen a un presunto agresor 🚨💔 #Culiacán #Seguridad

Sinaloa

Óscar Manuel localizado tras 11 días desaparecido; ya está con su familia; FGE investiga presunta privación de libertad 🚨👨‍👩‍👦 #LosMochis #FGE

Culiacán

Sedena lanza élite de 150 agentes en Sinaloa, con mando militar y centros de vigilancia para frenar penetración del crimen organizado 🚔🪖 #Seguridad

Sinaloa

🚨 Balearon a hombre en colonia Ferrusquilla: agresor huyó y operativo policial no dio con él, Fiscalía investiga ⚠️ #LosMochis #Seguridad

Culiacán

Ejecutan a balazos a "El Güero" en estacionamiento de tienda en Aguaruto; Guardia Nacional y Fiscalía acordonan la zona 🚨👮‍♂️⚠️ #Culiacán #Violencia

Sinaloa

Tragedia en Badiraguato: mujer de 30 muere tras perder control de cuatrimoto en camino de terracería; vecinos auxiliaron 🚨🏍️😢 #Badiraguato #Tragedia

Desarrollado por
FIIXCOM