Microsoft emitió el sábado una alerta sobre "ataques activos" a servidores SharePoint autoalojados, ampliamente utilizados por organizaciones para compartir documentos y colaborar internamente. Las instancias de SharePoint que se ejecutan en servidores de Microsoft no se vieron afectadas. Microsoft dijo que había "proporcionado actualizaciones de seguridad y alienta a los clientes a instalarlas", dijo un portavoz de la compañía en un comunicado enviado por correo electrónico. El número de objetivos potenciales sigue siendo enorme. Según datos de Shodan, un motor de búsqueda que ayuda a identificar equipos conectados a internet, más de 8000 servidores en línea podrían, en teoría, haber sido comprometidos por hackers. Shadowserver estima la cifra en poco más de 9000, aunque advierte que es mínima. Entre esos servidores se incluyen importantes empresas industriales, bancos, auditores, compañías de atención sanitaria y varias entidades gubernamentales internacionales y a nivel estatal de Estados Unidos. No estaba claro quién estaba detrás del ataque en curso, pero Alphabet (GOOGL.O) Google, que tiene visibilidad en amplios sectores del tráfico de Internet, dijo que vinculó al menos algunos de los ataques a un "actor de amenazas con el nexo con China"
|