• Equipo Editorial
  • Boletín Semanal
  • Contacto
  • Cursos
  • Publicidad
  • Store
jueves, mayo 28, 2026
Espacio Tech
  • Revistas
  • Exploración
  • Espacial
  • Tecnología
  • Exclusivo
  • EM
  • ZM
  • EE
Sin resultados
Ver todos los resultados
Espacio Tech
  • Revistas
  • Exploración
  • Espacial
  • Tecnología
  • Exclusivo
  • EM
  • ZM
  • EE
Sin resultados
Ver todos los resultados
Espacio Tech
Sin resultados
Ver todos los resultados
Inicio Tecnología e Innovación

Microsoft explica cómo hackers chinos accedieron a correos gubernamentales de EE.UU.

Redacción Espacio Tech Por Redacción Espacio Tech
7 septiembre, 2023
en Tecnología e Innovación
Tiempo de lectura:2 minutos de lectura
0
FILE PHOTO: General view of Microsoft Corporation headquarters at Issy-les-Moulineaux, near Paris,  France, April 18, 2016. REUTERS/Charles Platiau

FILE PHOTO: General view of Microsoft Corporation headquarters at Issy-les-Moulineaux, near Paris, France, April 18, 2016. REUTERS/Charles Platiau

Comparte en FacebookComparte en TwitterCompartilo en Whatsapp
+ AGREGANOS COMO FAVORITOS EN Google ¿Por qué añadirnos? Recibe lo ultimo de Espacio Tech en tu feed de Google.

En medio de las crecientes tensiones entre Estados Unidos y China, Microsoft reveló cómo un grupo de hackers chino, conocido como Storm-0558, pudo acceder a cuentas de correo electrónico gubernamentales en Estados Unidos.

La compañía dijo que el grupo “utilizó una clave MSA adquirida para falsificar tokens para acceder a OWA y Outlook.com “. 

Te puede interesar

Conocé a las 3 centrales nucleares de potencia de Argentina: Atucha I, Atucha II y Embalse

3 inventos argentinos que seguro no conocías

¿En qué situación está la privatización de Nucleoeléctrica, la empresa que opera las centrales nucleares Atucha y Embalse?

“El actor aprovechó un problema de validación de tokens para hacerse pasar por usuarios de Azure AD y obtener acceso al correo empresarial”, agregó.

Microsoft inició una investigación sobre cómo se adquirió la clave MSA (Cuenta de Microsoft) y cómo una clave de consumidor podía acceder a las cuentas de correo electrónico empresariales de Outlook. 

En este sentido, explicó: “Una investigación descubrió que un fallo del sistema de firma de consumidores en abril de 2021 dio lugar a una instantánea del proceso que se había bloqueado (“volcado de fallos”). Los volcados de fallos, que eliminan información sensible, no deberían incluir la clave de firma. En este caso, una condición de carrera permitió que la clave estuviera presente en el volcado de fallos (este problema se ha corregido). Nuestros sistemas no detectaron la presencia de la clave en el volcado de fallos”.

En este sentido, la empresa agregó que los datos de volcado de fallos “se trasladaron de la red de producción aislada a nuestro entorno de depuración en la red corporativa conectada a Internet”, que era el procedimiento estándar. Sin embargo, un análisis de los datos de volcado de fallos no detectó la clave MSA.

La compañía cree que Storm-0558 fue capaz de obtener la clave MSA de los datos de volcado de fallos comprometiendo una cuenta corporativa de uno de los ingenieros de Microsoft. No hay pruebas directas de esto que apunten a una cuenta específica comprometida, pero Microsoft sí cree que “este fue el mecanismo más probable por el que el actor adquirió la clave.”

Por último, la empresa cree que Storm-0558 fue capaz de duplicar la clave MSA y convertirla en una que se utilizó para acceder a las cuentas de correo electrónico de la empresa debido a un error en la actualización de una API.

Tal vez te interese: El FBI advierte a las empresas espaciales que tengan cuidado de China y Rusia

Etiquetas: ChinaHackersMicrosoft
Redacción Espacio Tech

Redacción Espacio Tech

Redacción Espacio Tech es el equipo de periodistas y especialistas del portal, enfocado en tecnología, innovación, ciberseguridad y sector espacial, con énfasis en el cruce entre desarrollo tecnológico, defensa y seguridad.

Noticias relacionadas

Conocé a las 3 centrales nucleares de potencia de Argentina: Atucha I, Atucha II y Embalse

Por Redacción Espacio Tech
26 mayo, 2026
0

Argentina cuenta con 3 centrales nucleares de potencia: Atucha I, Atucha II y Embalse. Las tres están operadas por Nucleoeléctrica...

Argentina tiene una historia de inventos y desarrollos que no siempre aparecen en primer plano, pero que fueron muy importantes para la ciencia y la vida cotidiana.

3 inventos argentinos que seguro no conocías

Por Redacción Espacio Tech
22 mayo, 2026
0

Argentina tiene una historia de inventos y desarrollos que no siempre aparecen en primer plano, pero que fueron muy importantes...

Central Nuclear Embalse, en Córdoba, operada por Nucleoeléctrica Argentina.

¿En qué situación está la privatización de Nucleoeléctrica, la empresa que opera las centrales nucleares Atucha y Embalse?

Por Redacción Espacio Tech
21 mayo, 2026
0

En noviembre de 2025, el Gobierno nacional puso en marcha el proceso de privatización parcial de Nucleoeléctrica Argentina S.A. La...

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más leidas

El 28 de enero de 1986, la NASA y el pueblo estadounidense se vieron conmocionados por la tragedia que se desató a los 73 segundos del vuelo de la misión STS-51L del transbordador espacial Challenger.

Recordamos la tragedia del transbordador Challenger de la NASA, 40 años después

31 enero, 2026
Imagen de constelación satelital de la empresa Satellogic. Satellogic contrato

Satellogic revoluciona la inteligencia geoespacial militar con un contrato por US$ 18 millones para observación continua

26 mayo, 2026
Corea del Norte probó misiles guiados por IA que podrían alcanzar la capital de Corea del Sur.

Corea del Norte probó misiles guiados por IA que podrían alcanzar la capital de Corea del Sur

27 mayo, 2026
El plan de inversión Súper RIGI, destinado a promover las áreas tecnológicas argentina de alto valor agregado.

El Gobierno Nacional presentó el “Súper RIGI”, un plan para atraer inversiones millonarias en IA, litio y semiconductores

27 mayo, 2026
Argentina abre la licitación para el lanzamiento del SABIA-Mar, el satélite nacional que estudiará el mar desde el espacio.

Argentina abre la licitación para el lanzamiento del SABIA-Mar, el satélite nacional que estudiará el mar desde el espacio

26 mayo, 2026

Lo último

La NASA presentó oficialmente un proyecto para construir una base en la Luna.

La NASA presentó oficialmente un proyecto para construir una base en la Luna

27 mayo, 2026
Imagen de meteorito impactando en la Tierra. Panspermia

Panspermia: la teoría científica que afirma que la vida humana viene del espacio (video)

27 mayo, 2026
Los drones del Sistema de Ataque de Combate No Tripulado de Bajo Costo (LUCAS) están posicionados en la pista de una base en el área de operaciones del Comando Central de los EE. UU. (CENTCOM), 23 de noviembre de 2025. Asuntos Públicos del Comando Central de los EE. UU. drones Starlink

La factura orbital de Elon Musk: el Pentágono choca con SpaceX por el costo de Starlink en la guerra de drones de Irán

27 mayo, 2026
El plan de inversión Súper RIGI, destinado a promover las áreas tecnológicas argentina de alto valor agregado.

El Gobierno Nacional presentó el “Súper RIGI”, un plan para atraer inversiones millonarias en IA, litio y semiconductores

27 mayo, 2026
Corea del Norte probó misiles guiados por IA que podrían alcanzar la capital de Corea del Sur.

Corea del Norte probó misiles guiados por IA que podrían alcanzar la capital de Corea del Sur

27 mayo, 2026
Espacio Tech

© Espacio Tech© es una marca Blue Field Media. Todos los derechos reservados. Registro DNDA 02986459.

Sobre Nosotros

  • Equipo editorial
  • Contacto
  • Política ética y principios editoriales
  • Términos y Condiciones
  • Política de privacidad

Seguinos

Sin resultados
Ver todos los resultados
  • Store
  • Campus Virtual
  • Espacio Tech
  • Argentina
  • Equipo editorial
  • Contacto
  • Boletines
  • Zona Militar
  • Escenario Mundial
  • El Estratégico
  • Stratbridge
  • Editorial BFM

© Espacio Tech© es una marca Blue Field Media. Todos los derechos reservados. Registro DNDA 02986459.