Los piratas informáticos ocultaron un kit de herramientas de control remoto dentro de Oracle para tomar control de…
Resumen Informativo
De acuerdo a la publicación titulada Los piratas informáticos ocultaron un kit de herramientas de control remoto dentro de Oracle para tomar control de un servidor Windows, difundida en fecha 06/08/2026 13:25, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
Una debilidad rutinaria de una aplicación web se ha relacionado con un compromiso grave de Windows Server después de que los atacantes utilizaran la inyección SQL para instalar un conjunto de herramientas de control remoto dentro de una base de datos Oracle. Los atacantes se dirigieron a una aplicación pública Java y Tomcat conectada a Oracle.
En cambio, se almacenó y compiló dentro de Oracle, donde podría ser más difícil de detectar para el monitoreo centrado en endpoints antes de que se usara para controlar el host de Windows. Los piratas informáticos ocultaron un conjunto de herramientas de control remoto dentro de Oracle Los atacantes utilizaron la capacidad Java incorporada de Oracle para crear objetos fuente Java directamente en la base de datos. Devolvió permisos a nivel de SISTEMA, lo que confirma que el atacante había pasado del acceso a la base de datos al control del sistema operativo, un riesgo que también ilustra la amenaza Windows Netlogon RCE que enfrenta los entornos de servidores expuestos. Esa distinción es importante porque pone la atención en el diseño de la aplicación y los permisos de la base de datos, no sólo en la aplicación de parches.
La búsqueda de objetos de base de datos en busca de clases Java inesperadas, la revisión de contenedores PL/SQL y la comprobación de registros web y SQL en busca de comandos inusuales pueden exponer actividad que las herramientas de punto final pueden pasar por alto; Los administradores también deben mantenerse al día con las actualizaciones de seguridad de Microsoft de junio para los sistemas Windows que admiten estas cargas de trabajo. Detenga el phishing y el malware nuevos antes de que comprometan su negocio. Integre información en vivo desde 15.000 SOC en todo el mundo La publicación Los piratas informáticos ocultaron un kit de herramientas de control remoto dentro de Oracle para tomar control de un servidor Windows apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Los piratas informáticos ocultaron un kit de herramientas de control remoto dentro de Oracle para tomar control de un servidor Windows |
| Publicado: | 06/08/2026 13:25 |
| Enlace: | https://cybersecuritynews.com/hackers-hid-a-remote-control-toolkit |
| Consultado: | 06/08/2026 |