מקור: BleepingComputer

חוקרי אבטחה זיהו קמפיין תקיפה שבו האקרים ניצלו פגיעות הזרקת SQL בבסיסי נתונים של Oracle כדי להחדיר ולהפעיל בתוכם את ערכת הכלים לפוסט-אקספלויטציה המכונה khunt. הכלי מאפשר לתוקפים לשמר נוכחות ולבצע פעולות זדוניות ישירות מתוך סביבת בסיס הנתונים, ובכך להשיג דריסת רגל עמוקה בתוך הרשת הארגונית. שיטה זו מאפשרת לתוקפים לעקוף אמצעי אבטחה מסורתיים שסורקים נקודות קצה בלבד, שכן הפעילות הזדונית מוסווית בתוך תעבורת בסיס הנתונים הלגיטימית. גילוי זה מדגיש את הצורך הקריטי בהידוק אבטחת בסיסי נתונים וניטור פעולות חריגות בתוך סביבות אלו כדי למנוע חדירות והמשך תנועה רוחבית ברשתות הארגוניות.
