¡Aprende idiomas de forma natural con contenido fresco y auténtico!

Temas populares
Explorar por región
Los hackers chinos explotaron una falla de Microsoft SharePoint para violar organizaciones globales, utilizando múltiples tipos y técnicas de malware.
Los hackers vinculados al estado chino explotaron la vulnerabilidad sin parche de Microsoft SharePoint CVE-2025-53770, también conocida como ToolShell, para violar agencias gubernamentales, proveedores de telecomunicaciones, universidades e instituciones financieras en América del Norte, América del Sur, África y Oriente Medio.
La falla, corregida en julio de 2025, permitió la ejecución remota de código y se utilizó como un día cero antes de la remediación.
Los atacantes desplegaron malware, incluidos Zingdoor, ShadowPad y KrustyLoader, usaron DLL sideloading con herramientas legítimas y aprovecharon técnicas de vida fuera de la tierra para evadir la detección.
Varios grupos cibernéticos chinos, incluidos Salt Typhoon, Linen Typhoon y Violet Typhoon, estuvieron involucrados en una campaña coordinada, con evidencia de colaboración y herramientas compartidas.
El CISA de los Estados Unidos agregó la vulnerabilidad a su catálogo de vulnerabilidades explotadas conocidas, instando a un parcheo urgente para mitigar los riesgos en curso.
Chinese hackers exploited a Microsoft SharePoint flaw to breach global organizations, using multiple malware types and techniques.