Organizaciones de infraestructuras críticas en países de habla portuguesa y española están siendo atacadas por un grupo chino que utiliza una variante de ransomware llamada Warlock. Según un nuevo informe del equipo de investigación de amenazas de Symantec, el grupo está explotando diversas vulnerabilidades que afectan a Microsoft SharePoint.
Entre las víctimas se encuentran una empresa de agua, un proveedor de telecomunicaciones, una universidad y un gobierno regional, ubicados en Europa, África y América Latina. El año pasado, Microsoft advirtió que los hackers basados en China que utilizan el ransomware Warlock estaban centrando sus ataques en vulnerabilidades de SharePoint, conocidas coloquialmente como “ToolShell”.
Symantec ha encontrado que los ataques han continuado hasta 2026 e incluyen nuevas vulnerabilidades de SharePoint recientemente destacadas por el gobierno de EE. UU. La campaña demuestra que los hackers siguen teniendo éxito al explotar implementaciones de SharePoint que no han sido actualizadas ni para las vulnerabilidades de 2025 ni para los errores de 2026.
Qué significa para su organización
Las organizaciones que utilizan Microsoft SharePoint, especialmente aquellas en sectores críticos como agua, telecomunicaciones y educación, deben revisar urgentemente sus sistemas en busca de las vulnerabilidades mencionadas. Es recomendable realizar auditorías de seguridad y aplicar parches a las versiones de SharePoint para protegerse contra posibles ataques. Además, se debe considerar la implementación de medidas de detección de intrusiones para identificar actividades sospechosas en la red.





