 |
|
|
Check Point Research, la división de Inteligencia de Amenazas Check Point Software Technologies, alerta sobre la explotación activa de una vulnerabilidad crítica zero-day en Microsoft SharePoint (CVE-2025-53770), que ya ha afectado a múltiples empresas.
Según los investigadores, los primeros indicios de explotación se remontan al 7 de julio de 2025. Desde entonces, se han confirmado docenas de intentos de compromiso dirigidos a servidores pertenecientes a gobiernos, empresas de telecomunicaciones y organizaciones del sector tecnológico, principalmente en América del Norte y Europa Occidental. La campaña también aprovecha vulnerabilidades previamente conocidas en Ivanti Endpoint para ampliar su alcance.
“Nos enfrentamos a una amenaza urgente y activa: los ciberdelincuentes están explotando una vulnerabilidad crítica zero-day en SharePoint on-premise, lo que pone en peligro a miles de empresas a nivel global. Nuestro equipo ha validado numerosos intentos de compromiso desde el 7 de julio, afectando sectores gubernamentales, de telecomunicaciones y tecnológicos. Recomendamos a las compañías a actualizar inmediatamente sus sistemas de seguridad: esta campaña avanza con rapidez y demuestra un alto nivel de sofisticación”, explica Lotem Finkelstein, director de Inteligencia de Amenazas en Check Point Research.
El análisis técnico completo está disponible en rb.gy/kvwj6r
|