Microsoft y Oracle bajo ataque: Hackers explotan fallos críticos en Exchange y bases de datos SQL

Una serie de ciberataques coordinados ha puesto en jaque la infraestructura de gigantes tecnológicos, reportándose que un fallo de severidad máxima en Microsoft Exchange Server está bajo explotación activa por parte de actores estatales.
En los últimos días, la comunidad de ciberseguridad ha emitido alertas urgentes tras detectar campañas sofisticadas que apuntan no solo a servidores de correo, sino también a sistemas de bases de datos críticos. Estos incidentes, que involucran vulnerabilidades de día cero y técnicas de inyección, han logrado comprometer a entidades de alto perfil, incluyendo contratistas de la OTAN y empresas globales de logística y seguridad. En el contexto de Latinoamérica y Chile, donde la dependencia de estas tecnologías es absoluta para la continuidad operativa, estas brechas representan un riesgo sistémico inminente.
Explotación activa de Microsoft Exchange por actores estatales
Recientemente se ha confirmado que un grupo de hackers vinculados al Kremlin ha logrado explotar con éxito vulnerabilidades en Microsoft Exchange Server. Según reportes de Ars Technica, la campaña no se ha limitado a objetivos gubernamentales, sino que ha escalado hacia el sector corporativo global.
Impacto en multinacionales y organismos de defensa
La gravedad de esta intrusión radica en la lista de víctimas confirmadas y el nivel de acceso obtenido por los atacantes. El impacto se extiende a organizaciones críticas:
- Empresas Tecnológicas y Logística: Entidades como Oracle, Lenovo, FedEx y Fortinet han sido señaladas entre las afectadas por esta campaña de robo de credenciales y acceso persistente.
- Infraestructura de Defensa: Un contratista de la OTAN fue vulnerado, lo que sugiere un objetivo de espionaje estratégico detrás de los ataques.
- Técnica de ataque: Los perpetradores utilizan estos fallos para escalar privilegios y moverse lateralmente por las redes corporativas, extrayendo información sensible sin ser detectados por soluciones de seguridad tradicionales.
Inyecciones SQL y amenazas en entornos Oracle
Paralelamente a los incidentes en servidores de correo, se ha detectado una campaña dirigida contra bases de datos Oracle. Atacantes están utilizando técnicas de SQL injection (inyección SQL) para infiltrarse en el núcleo de los sistemas de datos de las organizaciones.
A diferencia de los ataques superficiales, en estos casos los cibercriminales instalan un toolkit de post-explotación directamente dentro de la base de datos. Esto les permite ejecutar comandos de sistema, manipular registros y, en última instancia, comprometer la integridad de la información financiera y operativa de las empresas. En Chile, donde el sector bancario y el retail dependen fuertemente de arquitecturas Oracle, este vector de ataque exige una revisión inmediata de los perímetros de seguridad y la sanitización de consultas de bases de datos.
Vulnerabilidades en movilidad: El caso de Microsoft Teams en Android
La seguridad en dispositivos móviles también ha sido comprometida recientemente. Se ha identificado el fallo CVE-2026-42835 en la aplicación de Microsoft Teams para Android. Esta vulnerabilidad permite que un atacante ya autenticado pueda exponer información confidencial del usuario o de la organización.
Aunque requiere un nivel de acceso previo, la proliferación del trabajo híbrido en Latinoamérica hace que cualquier debilidad en aplicaciones de colaboración sea un punto de entrada crítico para el espionaje corporativo y la filtración de datos estratégicos.
Conclusión
Los incidentes registrados en los últimos días demuestran que ni siquiera las plataformas más robustas de Microsoft u Oracle están exentas de riesgos ante ataques respaldados por estados-nación. La explotación de vulnerabilidades en Exchange y las intrusiones en bases de datos mediante SQL injection subrayan la necesidad de una estrategia de seguridad proactiva. Para las empresas en Chile, la lección es clara: la actualización de parches ya no es suficiente; se requiere un monitoreo continuo y una respuesta a incidentes capaz de detectar movimientos laterales en tiempo real.
¿Cómo puede ayudarte Cyberix?
En Cyberix, entendemos que la protección de la infraestructura crítica requiere una combinación de tecnología avanzada y expertise humano. Ayudamos a su empresa a mitigar riesgos asociados a estas vulnerabilidades mediante:
- Auditoría en Ciberseguridad: Realizamos pentesting avanzado y escaneos de vulnerabilidades para identificar fallos en Microsoft Exchange y entornos de bases de datos antes de que sean explotados.
- Desarrollo de Software Seguro: Implementamos mejores prácticas de codificación para prevenir ataques de SQL injection y asegurar sus integraciones corporativas.
Proteja sus activos más valiosos hoy mismo. Contacte a los expertos de Cyberix para una evaluación de seguridad integral.
Artículos Relacionados

Nueva Ley Marco de Ciberseguridad en Chile: Claves y obligaciones para las empresas
La nueva Ley Marco de Ciberseguridad (Ley 21.663) establece exigencias para proteger infraestructura crítica en Chile. Conoce sus implicancias para tu empresa y cómo prepararte con Cyberix.

Principales Tendencias en Ciberseguridad 2025 para empresas en Chile
La ciberdelincuencia evoluciona en 2025: ataques con IA, amenazas a la cadena de suministro, IoT vulnerable, ransomware más agresivo y más. Conoce las tendencias clave que las empresas chilenas deben anticipar.

Hacking Ético y Pentesting: Ciberseguridad Ofensiva para Empresas en Chile
El hacking ético y el pentesting ayudan a empresas en Chile a identificar vulnerabilidades antes de que sean explotadas. Descubre sus beneficios y cómo Cyberix puede ayudarte.