Hackean Microsoft: Miles de empresas en riesgo

Un ataque masivo a servidores SharePoint dejó expuestas a más de 8.000 empresas en todo el mundo, incluidas organizaciones argentinas. La falla permite el ingreso sin contraseña, y aunque Microsoft lanzó una actualización de emergencia, quienes ya fueron vulnerados podrían seguir comprometidos.
microsoft
Crédito: Bloomberg.

*Artículo escrito por el Club Argentino de Tecnología (CAT).

¿Qué pasó exactamente?

Un grupo de cibercriminales detectó recientemente una grave vulnerabilidad en servidores Microsoft, específicamente en la versión privada (“on-premises”) de SharePoint, una plataforma que usan muchas empresas para gestionar documentos internos y flujos de trabajo.

Este ataque fue masivo: se identificaron más de 8.000 servidores expuestos a internet en todo el mundo, y comenzaron a explotarlos desde el 18 de julio.

¿Por qué es tan grave este ataque?

La vulnerabilidad permite que un atacante entre al servidor sin necesitar contraseña ni usuario. Una vez adentro, tiene la capacidad de:

  • Ejecutar cualquier tipo de código o software malicioso.
  • Explorar conexiones internas de la empresa.
  • Acceder y extraer información confidencial de bases de datos.
  • Robar claves criptográficas del servidor, lo que les permite mantener acceso permanente, incluso después de que se aplique un parche de seguridad.

Esto pone en serio riesgo la privacidad, seguridad y continuidad operativa de las empresas afectadas.

¿Qué hizo Microsoft para solucionarlo?

Microsoft lanzó rápidamente una actualización de emergencia (un parche) para frenar el ataque, pero este parche solo previene futuros ataques.

El gran problema es que si los cibercriminales ya entraron, dejaron dentro del servidor herramientas ocultas para seguir teniendo acceso. Eliminar esto requiere un trabajo manual complejo por parte de especialistas en seguridad informática.

¿Qué empresas podrían estar en peligro?

Empresas argentinas que podrían ser afectadas suelen usar Microsoft SharePoint en servidores propios, entre ellas:

  • Bancos y financieras.
  • Hospitales y clínicas.
  • Universidades y centros de investigación.
  • Entidades de gobierno y municipales.
  • PYMES que manejan documentación sensible.

Muchas veces estas organizaciones ni siquiera saben que están exponiendo estos servicios en internet directamente con una IP pública, aumentando aún más el riesgo.

Recomendación del CAT

La recomendación más simple y efectiva: eviten tecnologías propietarias cerradas como Microsoft, y cuando sea posible, opten por soluciones abiertas, auditables y bajo control total.

Este incidente deja clara una vez más la importancia de la soberanía digital y tecnológica que promovemos desde el CAT.

Compartir:

Nota al Pie es un joven medio alternativo y autogestivo. Precisamos tu aporte para sostener el día a día de un periodismo popular que encuentra cada día más dificultades para mantenerse independiente. Con tu suscripción mensual nos ayudás muchísimo. Podés cancelarla cuando quieras. Por mail te iremos informando de los beneficios de ser parte de Nota al Pie.
¡Muchas Gracias!

Notas Relacionadas

Seguir Leyendo

Crédito Hipotecario 2025: por qué 4 de cada 5 préstamos se concentran solo en 5 provincias

Qué dicen los datos de este año en un país donde el alquiler se lleva un gran porcentaje de los sueldos y el sueño de la vivienda propia es cada vez más lejano. Lo detalla un informe de la Fundación Tejido Urbano.

Jorge Macri le reclama la coparticipación a Javier Milei

El jefe de Gobierno porteño reiteró sus exigencias y condicionó su apoyo al Presupuesto 2026 en el Congreso de la Nación. Sin definiciones, continúan las negociaciones en el juego del tire y afloje.

Mundial 2026: se realizó el sorteo de grupos de la máxima cita futbolística

Después de tres años de espera, quedaron definidos los rivales de la Selección Argentina en la primera fase. Conocé los demás grupos del evento, que tendrá lugar en junio próximo.

Ultimas Noticias

Más del autor