← Volver a noticias

Cybersecurity

Ataques con ransomware ‘Warlock’ a infraestructuras críticas en países de habla portuguesa y española

Ataques con ransomware ‘Warlock’ a infraestructuras críticas en países de habla portuguesa y española

Organizaciones de infraestructuras críticas en países de habla portuguesa y española están siendo atacadas por un grupo chino que utiliza una variante de ransomware llamada Warlock. Según un nuevo informe del equipo de investigación de amenazas de Symantec, el grupo está explotando diversas vulnerabilidades que afectan a Microsoft SharePoint.

Entre las víctimas se encuentran una empresa de agua, un proveedor de telecomunicaciones, una universidad y un gobierno regional, ubicados en Europa, África y América Latina. El año pasado, Microsoft advirtió que los hackers basados en China que utilizan el ransomware Warlock estaban centrando sus ataques en vulnerabilidades de SharePoint, conocidas coloquialmente como “ToolShell”.

Symantec ha encontrado que los ataques han continuado hasta 2026 e incluyen nuevas vulnerabilidades de SharePoint recientemente destacadas por el gobierno de EE. UU. La campaña demuestra que los hackers siguen teniendo éxito al explotar implementaciones de SharePoint que no han sido actualizadas ni para las vulnerabilidades de 2025 ni para los errores de 2026.

Qué significa para su organización

Las organizaciones que utilizan Microsoft SharePoint, especialmente aquellas en sectores críticos como agua, telecomunicaciones y educación, deben revisar urgentemente sus sistemas en busca de las vulnerabilidades mencionadas. Es recomendable realizar auditorías de seguridad y aplicar parches a las versiones de SharePoint para protegerse contra posibles ataques. Además, se debe considerar la implementación de medidas de detección de intrusiones para identificar actividades sospechosas en la red.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech