Los hackers explotaron una vulnerabilidad de inyección SQL para instalar un kit de herramientas de post-explotación directamente en una base de datos Oracle, la cual utilizaron para infiltrarse en una red corporativa.
El ataque fue descubierto por Huntress el 27 de julio de 2026, después de que su plataforma de seguridad detectara el robo de credenciales en un servidor que alojaba una base de datos Oracle.
Los registros de acceso de Apache mostraron que los atacantes obtuvieron acceso a través de un punto final vulnerable del motor de búsqueda en una aplicación Java pública que ejecutaba Apache Tomcat.
La aplicación no validó correctamente la entrada enviada mediante una función de autocompletado de búsqueda, lo que permitió a los atacantes ejecutar comandos SQL en la base de datos Oracle.
Huntress rastreó las solicitudes maliciosas hasta la dirección IP 178.162.151[.]229.
Una vulnerabilidad recientemente descubierta en los Servicios de Certificados de Active Directory (AD CS), denominada Certighost, permitía a un usuario de domin...
Leer artículo →Se han descubierto tres vulnerabilidades críticas de ejecución remota de código (RCE) en la infraestructura de Microsoft, dos de ellas en Bing Images, que permi...
Leer artículo →La Secretaría Distrital de Movilidad reveló que la base de datos exfiltrada estaba alojada y administrada por la Empresa de Telecomunicaciones de Bogotá (ETB),...
Leer artículo →