{"id":1391,"date":"2026-07-01T19:32:50","date_gmt":"2026-07-01T19:32:50","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/01\/los-investigadores-detectan-la-explotacion-de-otro-defecto-critico-de-oracle\/"},"modified":"2026-07-01T19:32:50","modified_gmt":"2026-07-01T19:32:50","slug":"los-investigadores-detectan-la-explotacion-de-otro-defecto-critico-de-oracle","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/01\/los-investigadores-detectan-la-explotacion-de-otro-defecto-critico-de-oracle\/","title":{"rendered":"Los investigadores detectan la explotaci\u00f3n de otro defecto cr\u00edtico de Oracle"},"content":{"rendered":"<div>\n<p>Un ciberdelincuente aprovech\u00f3 el s\u00e1bado un defecto cr\u00edtico en la funci\u00f3n de procesamiento de pagos de Oracle E-Business Suite que podr\u00eda marcar las primeras etapas de una campa\u00f1a potencialmente m\u00e1s amplia, dijeron investigadores.<\/p>\n<p>Defused, una empresa de inteligencia sobre amenazas, detect\u00f3 seis casos de explotaci\u00f3n durante un per\u00edodo de dos horas en sus honeypots, o se\u00f1uelos dise\u00f1ados para monitorear la actividad maliciosa en entornos que no son de producci\u00f3n, dijo a CyberScoop Simo Kohonen, fundador y director ejecutivo de la compa\u00f1\u00eda.<\/p>\n<p>Or\u00e1culo <a href=\"https:\/\/www.oracle.com\/security-alerts\/cspumay2026.html\">revelado y parcheado<\/a> la vulnerabilidad, que se rastrea como <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-46817\">CVE-2026-46817<\/a> con una calificaci\u00f3n de gravedad de 9,8, a finales de mayo y advirti\u00f3 que la complejidad de la explotaci\u00f3n es baja.<\/p>\n<p>Kohonen dijo que los exploits se atribuyeron a una \u00fanica direcci\u00f3n IP y ocurrieron antes de que cualquier prueba de concepto estuviera disponible p\u00fablicamente. <\/p>\n<p>\u00abCon solo una IP y un d\u00eda de datos, se parece m\u00e1s a un reconocimiento y pruebas de armamento que a una campa\u00f1a dirigida contra una v\u00edctima espec\u00edfica\u00bb, a\u00f1adi\u00f3.<\/p>\n<p>La posible expansi\u00f3n de la actividad maliciosa en redes activas podr\u00eda ser significativa. Se encontraron escaneos de Shadowserver <a href=\"https:\/\/dashboard.shadowserver.org\/statistics\/iot-devices\/time-series\/?date_range=other_range&amp;d1=2026-06-27&amp;d2=2026-06-30&amp;vendor=oracle&amp;model=oracle+e-business+suite&amp;dataset=count&amp;limit=10000&amp;group_by=geo&amp;stacking=stacked&amp;auto_update=on\">alrededor de 950 instancias potencialmente vulnerables<\/a> de Oracle E-Business Suite el mi\u00e9rcoles, y m\u00e1s de la mitad de esas implementaciones expuestas p\u00fablicamente se encuentran en los Estados Unidos. <\/p>\n<p>El defecto afecta a una colecci\u00f3n popular de aplicaciones empresariales que los atacantes han atacado antes en ataques generalizados. <\/p>\n<p>El famoso grupo de ransomware Clop intent\u00f3 extorsionar a docenas de v\u00edctimas despu\u00e9s de explotar un d\u00eda cero y otras vulnerabilidades en Oracle E-Business Suite el a\u00f1o pasado. La agresiva campa\u00f1a de extorsi\u00f3n comenz\u00f3 en octubre, aproximadamente dos meses despu\u00e9s de que Clop explotara el defecto y robara datos en masa.<\/p>\n<p>Los clientes de Oracle se vieron afectados m\u00e1s recientemente por una vulnerabilidad de d\u00eda cero explotada activamente en PeopleSoft, que incluye m\u00e1s de 40 herramientas para la gesti\u00f3n de recursos humanos y relaciones con los clientes. <\/p>\n<p>ShinyHunters, el grupo detr\u00e1s de esa ola de ataques que se remonta a finales de mayo, potencialmente se infiltr\u00f3 en las redes de m\u00e1s de 100 organizaciones, principalmente en educaci\u00f3n superior, seg\u00fan Mandiant y Google Threat Intelligence Group.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2025\/02\/MattKapko.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Matt Kapko\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Matt Kapko<\/h4>\n<p>\t\t\tMatt Kapko es reportero de CyberScoop. Su \u00e1mbito incluye delitos cibern\u00e9ticos, ransomware, defectos de software y (mala) gesti\u00f3n de vulnerabilidades. El californiano de toda la vida comenz\u00f3 su carrera period\u00edstica en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Un ciberdelincuente aprovech\u00f3 el s\u00e1bado un defecto cr\u00edtico en la funci\u00f3n de procesamiento de pagos de Oracle E-Business Suite que podr\u00eda marcar las primeras etapas de una campa\u00f1a potencialmente m\u00e1s amplia, dijeron investigadores. Defused, una empresa de inteligencia sobre amenazas, detect\u00f3 seis casos de explotaci\u00f3n durante un per\u00edodo de dos horas en sus honeypots, o [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1392,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[561,406,1923,106,80,52,1147,798],"class_list":["post-1391","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-critico","tag-defecto","tag-detectan","tag-explotacion","tag-investigadores","tag-los","tag-oracle","tag-otro"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1391","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1391"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1391\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1392"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1391"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1391"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1391"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}