ハッカーが「khunt」ポスト・エクスプロイテーション・ツールキットをOracleデータベース上で稼働
ハッカーがSQLインジェクションの脆弱性を悪用し、企業ネットワークへの侵入に使われたOracleデータベースの内部に、ポスト・エクスプロイテーション・ツールキットを直接インストールしていたことが分かりました。 この攻撃は、Oracleデータベースサーバーをホストするサーバー上で認証情報の窃取をHuntressのセキュ
ハッカーがSQLインジェクションの脆弱性を悪用し、企業ネットワークへの侵入に使われたOracleデータベースの内部に、ポスト・エクスプロイテーション・ツールキットを直接インストールしていたことが分かりました。 この攻撃は、Oracleデータベースサーバーをホストするサーバー上で認証情報の窃取をHuntressのセキュ
多くの組織が「何十年も前から知られている、仕組みも解明済みの脅威」とみなしがちなSQLインジェクション脆弱性が、はるかに高度な攻撃の侵入口として悪用されていたことが明らかになりました。脅威アクターが、Oracleデータベース内部に常駐する形でカスタム構築されたツールキットを仕込んでいたことが確認されて