Skip to main content

Hackers chinos vulneran el servidor de correos de Microsoft

Un agujero en Exchange Server, el software de correo electrónico de Microsoft, fue aprovechado por piratas informáticos chinos para atacar a empresas y organizaciones estadounidenses, confirmó la propia compañía.

El gigante tecnológico dijo que los atacantes pertenecían a Hafnium, un grupo “altamente calificado y sofisticado” que contaría con el apoyo de autoridades chinas.

Según Microsoft, los piratas intentaron robar información de varias organizaciones, entre los que se encontraban universidades, contratistas de defensa, bufetes de abogados e investigadores de enfermedades infecciosas.

Exchange Server es un software que se utiliza para los servicios de calendario y correo electrónico del trabajo, principalmente en organizaciones con sus propios servidores.

De esta forma, el incidente no afecta las cuentas de correo electrónico personales ni los servicios basados ​​en la nube de la compañía.

De cualquier manera, Microsoft lanzó actualizaciones para corregir las vulnerabilidades.

Cómo se gestó el ataque

Una mujer escribe sobre un teclado
GettyImages

La compañía aseguró que los atacantes de Hafnium lograron engañar al software de Exchange Server mediante un mecanismo para controlar los servidores de manera remota y robar datos.

Aunque el grupo tiene su sede en China, opera desde servidores privados virtuales arrendados en Estados Unidos con el objetivo de evitar la detección, agregó Microsoft.

Esta es la octava vez en los últimos 12 meses que la compañía acusa públicamente a grupos de estados nacionales que atacan a instituciones críticas para la sociedad civil.

Según Microsoft, este incidente no está relacionado con el ataque a SolarWinds, que afectó a las agencias gubernamentales de Estados Unidos a finales de 2020.

Riesgo vigente

La firma de ciberseguridad Volexity dijo que su servicio de monitoreo de seguridad de red comenzó a detectar una transferencia de datos sospechosamente grande a fines de enero de 2021.

Steven Adair, presidente de Volexity, expresó su preocupación de que los piratas aceleren su actividad en los próximos días, antes de que las organizaciones puedan instalar las actualizaciones de seguridad de Microsoft.

“Por muy malo que sea ahora, creo que va a empeorar mucho. Esto les da una cantidad limitada de oportunidades para explotar algo. El parche no solucionará eso si dejaron atrás su puerta trasera”, puntualizó en declaraciones recogidas por la agencia AP.

Recomendaciones del editor

Rodrigo Orellana
Ex escritor de Digital Trends en Español
Twitter, Facebook, Instagram, WhatsApp, Telegram, criptomonedas, metaverso, son algunos de los temas que aborda el periodista…
Microsoft Copilot filtra una función magnífica de Power Point
microsoft copilot filtracion power point lisa risager  jf7z19mhts unsplash

Este jueves 16 de marzo a las 11:oo ET tendrá lugar el evento de Microsoft "futuro del trabajo con IA" hoy, donde la compañía dice que estará "reinventando la productividad con IA".

Se espera que Microsoft demuestre cómo funcionará su IA similar a ChatGPT en Microsoft 365 y aplicaciones de Office como Teams, Word y Outlook. El CEO Satya Nadella y el jefe de Microsoft 365 Jared Spataro serán los anfitriones.

Leer más
Bing Chat de Microsoft terminó su lista de espera: cómo registrarse ahora
bing chat microsoft como registrarse

Parece que Microsoft está eliminando la larga lista de espera de Bing Chat. Como informó originalmente Windows Central, los nuevos usuarios que se registran en la lista de espera reciben acceso inmediato al chatbot de IA, sin tener que esperar.

Microsoft no ha eliminado oficialmente la lista de espera, pero debería desaparecer en poco tiempo. El martes, Microsoft reforzó el lanzamiento de OpenAI del modelo GPT-4 al confirmar que era el modelo detrás de Bing Chat. Microsoft también organizará un evento centrado en la IA este jueves, donde esperamos escuchar sobre las integraciones de IA en las aplicaciones de Office de Microsoft como Word y PowerPoint. Es posible que Microsoft elimine la lista de espera durante la presentación.
Foto por Alan Truly
En los primeros días del anuncio de Bing Chat de Microsoft, más de 1 millón de personas se inscribieron en la lista de espera. Microsoft ha dicho que millones más se han unido desde entonces. Solo nos tomó unos días acceder a través de la lista de espera pública, aunque nuestro tiempo inicial con Bing Chat no fue como esperábamos. Desde el lanzamiento, Microsoft ha restringido enormemente las respuestas de Bing Chat debido a algunas conversaciones desquiciadas. Poco a poco ha ganado más libertad, y los usuarios ahora pueden hacer hasta 15 preguntas en una sola sesión y hasta 150 en un día.

Leer más
Windows 11 podría estar perjudicando el rendimiento de tus juegos
windows 11 podria estar perjudicando rendimiento juegos

Si se ha estado preguntando por qué su tarjeta gráfica robusta no ha funcionado tan bien como debería en Windows 11 o Windows 10, la respuesta podría ser la seguridad basada en virtualización (VBS) de Microsoft. Según las pruebas realizadas por Tom's Hardware, VBS podría hacer que el rendimiento de los juegos disminuya hasta en un 10%.

En un conjunto de nuevos puntos de referencia, Tom's Hardware probó 15 juegos diferentes, desde Cyberpunk 2077 hasta Red Dead Redemption 2, ambos con VBS habilitado y con la función desactivada. En algunos juegos, los resultados podrían ser motivo de preocupación.

Leer más