Actualiza tu Microsoft Exchange Server: ha sido atacado por hackers chinos
Microsoft culpa a cibercriminales chinos de las cuatro vulnerabilidades que ha sufrido su servicio de email.

Para quien no lo conozca, Microsoft Exchange Server es un sistema de mensajer赤a con un servidor de correo, un programa de email y aplicaciones de trabajo en grupo. Exchange se ejecuta en los servidores de Microsoft Servers, y est芍 dise?ado para ser usado en un entorno comercial. De hecho Exchange es muy usado en el 芍mbito de las grandes empresas, y parece un buen objetivo si te dedicas al Cibercrimen o al terrorismo inform芍tico.
Microsoft Exchange Server hackeado
El martes pasado, Microsoft anunci車 que un grupo de hackers vinculados a China hab赤a hackeado su popular servicio de correo electr車nico, lo que les ha permitido acceder a ordenadores y sistemas.
En una entrada en su blog oficial, la compa?赤a dijo que cuatro vulnerabilidades en su software permitieron a los hackers acceder a los servidores de Microsoft Exchange, "lo que permiti車 el acceso a las cuentas de correo electr車nico, y permiti車 la instalaci車n de malware adicional para facilitar el acceso a largo plazo a los entornos de las v赤ctimas."
La firma a?adi車 que la plataforma online de Exchange, la versi車n del servicio basada en la nube, no se vio afectada. Y por ello, Microsoft insta ahora a los usuarios a descargar los parches de software, para las cuatro vulnerabilidades diferentes que se encontraron, ya que si tienes aunque sea una de ellas, 谷sta puede permitir a un cibercriminal ejecutar c車digo de forma remota, tomar el control del sistema afectado o acceder a informaci車n confidencial.
Microsoft ha publicado varias actualizaciones en funci車n de la versi車n de software afectado -Exchange Server 2013, Exchange Server 2016 y Exchange Server 2019-, en los enlaces que te dejamos a continuaci車n:
Hackeados por HAFNIUM
Preguntados por quienes han sido los responsables, en Microsoft han se?alado que creen que los ataques fueron llevados a cabo por Hafnium, "un grupo que se considera patrocinado por el Estado y que opera desde China".
Si bien la compa?赤a no ha dado pruebas que apoyen la evaluaci車n, sostiene que los responsables, "patrocinados por el Estado", fueron identificados por el Centro de Inteligencia de Amenazas de Microsoft sobre la base de las "t芍cticas y procedimientos" observados