La agencia de EE.UU. a cargo de diseñar y mantener el arsenal de armas nucleares del país fue una de las víctimas de un reciente hackeo que apuntó al software SharePoint de Microsoft $MSFT.
El Departamento de Energía dice que el impacto fue pequeño, pero el objetivo no podría haber sido más arriesgado.

Adam Gray/Bloomberg via Getty Images
La agencia de EE.UU. a cargo de diseñar y mantener el arsenal de armas nucleares del país fue una de las víctimas de un reciente hackeo que apuntó al software SharePoint de Microsoft $MSFT.
El ciberataque, que explotó una vulnerabilidad de día cero en las versiones locales de SharePoint, afectó a la Administración Nacional de Seguridad Nuclear (NNSA), un brazo semiautónomo del Departamento de Energía responsable de todo, desde construir ojivas nucleares hasta desmantelarlas y responder a emergencias radiológicas, informa Bloomberg.
Aunque según los informes no se comprometieron datos clasificados ni sensibles, la violación es la última señal de alarma en una serie de incidentes de seguridad vinculados al software empresarial ampliamente utilizado y muestra hasta dónde están dispuestos a llegar los atacantes.
El ataque comenzó el 18 de julio y afectó solo a aquellos que operaban SharePoint en sus propios servidores, no a los clientes que utilizaban la plataforma M365 basada en la nube de Microsoft.
Microsoft ha culpado del ataque a hackers patrocinados por el estado chino, nombrando a grupos como Linen Typhoon, Violet Typhoon y Storm-2603 como responsables. Esos grupos supuestamente explotaron fallas en SharePoint para infiltrarse en sistemas gubernamentales, robar credenciales y potencialmente mantener acceso a largo plazo.
No solo fue la NNSA la que fue atacada. El Departamento de Educación, el Departamento de Ingresos de Florida, la Asamblea General de Rhode Island e incluso gobiernos nacionales de Europa y Medio Oriente también se vieron afectados, según Microsoft.
Desde entonces, Microsoft ha lanzado una solución para la vulnerabilidad y ha dicho que está trabajando estrechamente con los clientes afectados. Pero este incidente agrega preocupaciones crecientes sobre los riesgos de mantener sistemas antiguos y locales, especialmente cuando esos sistemas están vinculados a algo tan crítico como la seguridad nacional.
Esta no es la primera vez que el Departamento de Energía o la NNSA se ven involucrados en una brecha relacionada con software. En 2020, ambos fueron afectados por el hack masivo de SolarWinds, que también estuvo vinculado a atacantes patrocinados por estados y expuso debilidades en cómo las agencias federales gestionan el software de proveedores.
Únete a más de 500.000 lectores que comienzan su día con Quartz.
Al suscribirte, aceptas nuestros Términos de servicio y Política de privacidad.