Ataque a banco de dados Oracle via injeção SQL e toolkit malicioso

Um ataque recente comprometeu um banco de dados Oracle através de uma falha de injeção SQL em uma aplicação web pública. Os invasores conseguiram instalar um toolkit de pós-exploração, conhecido como khunt, sem a necessidade de escrever executáveis no disco. Utilizando código-fonte Java, eles permitiram que o Oracle compilasse esse código em objetos de esquema armazenados, executando comandos diretamente do mecanismo do banco de dados. A falha estava em um campo de busca com autocomplete que passava entradas não validadas para o banco de dados via conexão JDBC, onde a conta utilizada tinha privilégios suficientes para criar objetos Java. A Huntress, que rastreia o toolkit, identificou a execução de código em nível SYSTEM no servidor Windows subjacente. Apesar de a Oracle não ter disponibilizado patches para corrigir a falha da aplicação ou os privilégios da conta, a solução proposta inclui o uso de consultas parametrizadas e validação de entrada, além de garantir o princípio do menor privilégio para contas que servem aplicações públicas. O ataque destaca a necessidade de uma vigilância constante e de práticas de segurança robustas em ambientes de banco de dados.

Fonte: https://thehackernews.com/2026/08/attackers-compile-khunt-inside-oracle.html

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
06/08/2026 • Risco: CRITICO
ATAQUE

Ataque a banco de dados Oracle via injeção SQL e toolkit malicioso

RESUMO EXECUTIVO
O ataque ao banco de dados Oracle através de injeção SQL e o uso do toolkit khunt demonstram a necessidade de vigilância e práticas de segurança rigorosas. A exploração de falhas em aplicações web pode resultar em sérias consequências, incluindo a violação de dados e a perda de confiança dos clientes.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais custos associados a violações de dados e recuperação de sistemas.
Operacional
Execução de código em nível SYSTEM e possível roubo de credenciais.
Setores vulneráveis
['Setor financeiro', 'Tecnologia da informação']

📊 INDICADORES CHAVE

Execução de comandos do sistema operacional retornando nível SYSTEM. Indicador
Seis objetos Java e vários wrappers PL/SQL foram identificados. Contexto BR
Uso de PowerShell e reg.exe para copiar hives do registro. Urgência

⚡ AÇÕES IMEDIATAS

1 Auditar aplicações web para identificar falhas de injeção SQL.
2 Implementar consultas parametrizadas e validação de entrada nas aplicações.
3 Monitorar logs de SQL e atividades suspeitas no banco de dados.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a exploração de vulnerabilidades em sistemas críticos, que podem levar a perdas financeiras e de dados.

⚖️ COMPLIANCE

Implicações legais e de compliance com a LGPD em caso de vazamento de dados.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).