'Warlock' ataca infraestructuras críticas en países de habla portuguesa y española

Un grupo chino está explotando vulnerabilidades de Microsoft SharePoint para desplegar el ransomware Warlock contra servicios de agua, telecomunicaciones, universidades y administraciones regionales.

Amenazas
'Warlock' ataca infraestructuras críticas en países de habla portuguesa y española

Un grupo vinculado con China mantiene una campaña contra organizaciones de infraestructura crítica en países de habla portuguesa y española mediante el ransomware Warlock, según un informe de Symantec Threat Hunter Team.

Entre las víctimas identificadas figuran una empresa de suministro de agua, un proveedor de telecomunicaciones, una universidad y una administración regional. Las organizaciones afectadas están distribuidas por Europa, África y América Latina.

Symantec señaló que los atacantes explotan distintas vulnerabilidades de Microsoft SharePoint, incluidas fallos recientes. La actividad continuó durante 2026 y evidencia que los servidores de SharePoint sin parchear siguen ofreciendo una vía de acceso eficaz.

En uno de los incidentes, los atacantes utilizaron una herramienta para desactivar el software de seguridad en decenas de equipos antes de desplegar Warlock. También realizaron un reconocimiento amplio de los sistemas comprometidos e instalaron herramientas diseñadas para ocultar sus actividades entre el tráfico habitual de estaciones de desarrolladores o administradores.

Symantec considera que el foco en países de habla portuguesa y española puede responder a una selección oportunista de servidores expuestos y vulnerables o a una orientación más deliberada. La inclusión de operadores de servicios esenciales entre las víctimas eleva el riesgo de consecuencias operativas y físicas asociadas a estos ataques.

La información procede de The Record: https://therecord.media/warlock-ransomware-used-in-critical-infrastructure-attacks.

Fuente: The Record

Compartir

WhatsApp X Telegram Email