Microsoft $MSFT dijo el miércoles que algunos de los hackers involucrados en un ataque en curso a su plataforma SharePoint han escalado sus tácticas y ahora están utilizando ransomware.
Los hackers han intensificado su ataque al software de SharePoint con el uso de ransomware, dijo Microsoft.

Jonathan Raa/NurPhoto via Getty Images
Microsoft $MSFT dijo el miércoles que algunos de los hackers involucrados en un ataque en curso a su plataforma SharePoint han escalado sus tácticas y ahora están utilizando ransomware.
La empresa de tecnología dijo que Storm-2603, un grupo de hackers que Microsoft cree está basado en China, ahora está utilizando ransomware Warlock en su ataque a la plataforma SharePoint de la empresa, según un post actualizado en el blog de la empresa.
Los ataques de día cero en SharePoint comenzaron el 18 de julio y solo afectaron a los usuarios que ejecutaban el software de intercambio de archivos en el lugar en sus propios servidores. SharePoint Online en Microsoft 365 no fue impactado por el hackeo.
Microsoft ha culpado desde entonces la violación a hackers patrocinados por el estado chino, nombrando a grupos que incluyen Tornado de Lino, Tornado Violeta y Storm-2603 como responsables. Se afirma que esos grupos explotaron fallas en SharePoint para infiltrarse en sistemas gubernamentales, robar credenciales y potencialmente mantener el acceso a largo plazo.
The Washington Post primero informó noticias del impacto directo del ataque en las agencias federales y estatales de Estados Unidos. Entre los objetivos estaba la Administración Nacional de Seguridad Nuclear (NNSA), un brazo semiautónomo del Departamento de Energía responsable de todo, desde construir ojivas nucleares hasta desmantelarlas y responder a emergencias radiológicas, informó Bloomberg.
El Departamento de Educación, el Departamento de Ingresos de Florida, la Asamblea General de Rhode Island e incluso gobiernos nacionales en Europa y el Medio Oriente también se vieron afectados, según Microsoft.
Microsoft dijo en la publicación del blog que evalúa con “alta confianza” que los piratas informáticos seguirán explotando ciertas vulnerabilidades en el programa en sus ataques.
La compañía ha sido el centro de múltiples ciberataques de hackers chinos y rusos a lo largo de los años, en una serie de eventos que un comité de revisión de EE. UU. llamó una “cascada de fallos de seguridad” el año pasado.
- Emily Price contribuyó a este artículo.
Únete a más de 500.000 lectores que comienzan su día con Quartz.
Al suscribirte, aceptas nuestros Términos de servicio y Política de privacidad.