Skip to main content

Hackers chinos vulneran el servidor de correos de Microsoft

Un agujero en Exchange Server, el software de correo electrónico de Microsoft, fue aprovechado por piratas informáticos chinos para atacar a empresas y organizaciones estadounidenses, confirmó la propia compañía.

El gigante tecnológico dijo que los atacantes pertenecían a Hafnium, un grupo “altamente calificado y sofisticado” que contaría con el apoyo de autoridades chinas.

Recommended Videos

Según Microsoft, los piratas intentaron robar información de varias organizaciones, entre los que se encontraban universidades, contratistas de defensa, bufetes de abogados e investigadores de enfermedades infecciosas.

Exchange Server es un software que se utiliza para los servicios de calendario y correo electrónico del trabajo, principalmente en organizaciones con sus propios servidores.

De esta forma, el incidente no afecta las cuentas de correo electrónico personales ni los servicios basados ​​en la nube de la compañía.

De cualquier manera, Microsoft lanzó actualizaciones para corregir las vulnerabilidades.

Cómo se gestó el ataque

Una mujer escribe sobre un teclado
GettyImages

La compañía aseguró que los atacantes de Hafnium lograron engañar al software de Exchange Server mediante un mecanismo para controlar los servidores de manera remota y robar datos.

Aunque el grupo tiene su sede en China, opera desde servidores privados virtuales arrendados en Estados Unidos con el objetivo de evitar la detección, agregó Microsoft.

Esta es la octava vez en los últimos 12 meses que la compañía acusa públicamente a grupos de estados nacionales que atacan a instituciones críticas para la sociedad civil.

Según Microsoft, este incidente no está relacionado con el ataque a SolarWinds, que afectó a las agencias gubernamentales de Estados Unidos a finales de 2020.

Riesgo vigente

La firma de ciberseguridad Volexity dijo que su servicio de monitoreo de seguridad de red comenzó a detectar una transferencia de datos sospechosamente grande a fines de enero de 2021.

Steven Adair, presidente de Volexity, expresó su preocupación de que los piratas aceleren su actividad en los próximos días, antes de que las organizaciones puedan instalar las actualizaciones de seguridad de Microsoft.

“Por muy malo que sea ahora, creo que va a empeorar mucho. Esto les da una cantidad limitada de oportunidades para explotar algo. El parche no solucionará eso si dejaron atrás su puerta trasera”, puntualizó en declaraciones recogidas por la agencia AP.

Rodrigo Orellana
Ex escritor de Digital Trends en Español
Twitter, Facebook, Instagram, WhatsApp, Telegram, criptomonedas, metaverso, son algunos de los temas que aborda el periodista…
Este espectacular show de drones chinos bate un récord
espectacular show drones bate record china shenzen

Apenas unas semanas después de que Shenzhen estableciera un récord mundial por el mayor número de drones en un espectáculo de drones, la ciudad china volvió a batir el récord.

A principios de septiembre, un espectáculo utilizó 7.598 drones para iluminar el cielo nocturno, deslumbrando a las multitudes con una variedad de imágenes y animaciones, superando el antiguo récord por varios miles.

Leer más
Microsoft renuncia al control de la tecla Copilot
Microsoft

En una publicación de blog de Windows Insider, Microsoft anunció recientemente que está implementando la actualización Windows 11 Insider Preview Build 22635.4225 (KB5043186). Es una actualización relativamente pequeña, pero finalmente les da a los usuarios el control de la tecla Copilot dedicada que está apareciendo en un número cada vez mayor de laptops.

En la publicación de blog, Microsoft detalló cómo está dando a los usuarios más libertad de personalización al agregar la opción de configurar la clave Copilot, que puede abrir una aplicación empaquetada y firmada por MSIX. Esta es una buena noticia, ya que la aplicación cumple con los requisitos de seguridad y privacidad para mantener su PC segura. Cuando la opción esté disponible de manera más amplia, debe encontrarla yendo a Configuración > Personalización> Entrada de texto.

Leer más
Microsoft gastará millones de dólares en México ¿por qué?
Calendario de días festivos de 2024 en México.

Una fuerte inversión anunció este martes 24 de septiembre la gente de Microsoft en México. El CEO de la compañía, Satya Nadella, detalló las implicancias del acuerdo en una visita al DF.

Serán 1,300 millones de dólares en los próximos tres años para construir su infraestructura en México para computación en la nube e inteligencia artificial, anunció la compañía el martes.

Leer más