Piratas informáticos extranjeros vulneraron una planta nuclear estadounidense a través de fallos en SharePoint

Un ciberataque explotó vulnerabilidades de SharePoint en una instalación nuclear de Estados Unidos gestionada por la NNSA
Foto: rebuscando.info

Un ciberataque explotó vulnerabilidades de SharePoint en una instalación nuclear de Estados Unidos gestionada por la NNSA

Una brecha de seguridad afectó al Kansas City National Security Campus (KCNSC), una instalación clave de la Administración Nacional de Seguridad Nuclear (NNSA) de Estados Unidos, tras la explotación de vulnerabilidades en Microsoft SharePoint. El ataque, ocurrido en agosto de 2025, permitió a un actor extranjero acceder a sistemas informáticos del centro, responsable de fabricar componentes no nucleares para el arsenal nuclear estadounidense. Las fallas explotadas, identificadas como CVE-2025-53770 y CVE-2025-49704, fueron corregidas por Microsoft el 19 de julio, aunque algunos sistemas del Departamento de Energía (DOE) permanecieron sin actualizar. El incidente plantea dudas sobre la seguridad cibernética en infraestructuras críticas y la coordinación entre los entornos de tecnología de la información (IT) y los de tecnología operativa (OT). Aunque se cree que los sistemas industriales del KCNSC están aislados o en redes separadas, expertos advierten de que dicha separación no garantiza una protección total frente a ataques avanzados. La atribución del ataque sigue siendo incierta: Microsoft apunta a grupos vinculados a China, mientras que otras fuentes sugieren la implicación de ciberdelincuentes rusos. Más allá de si se trató de un ataque estatal o de ransomware, los datos sustraídos podrían tener valor estratégico para actores hostiles. Este incidente pone de relieve la necesidad de fortalecer las políticas de ciberseguridad del gobierno federal y acelerar la implantación de modelos de confianza cero en todos los niveles operativos.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *