CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Hackerlar Oracle Veritabanı Üzerinden khunt Sızma Sonrası Araç Setini Çalıştırdı

Saldırganlar Oracle veritabanındaki SQL enjeksiyonu zafiyetini kullanarak khunt aracını yükledi; kurumsal ağlar risk altında.

5 Ağustos 2026

Ne oldu?

Siber güvenlik araştırmacıları, saldırganların bir kurumsal ağa sızmak için Oracle veritabanındaki bir SQL enjeksiyonu zafiyetini kullandığını tespit etti. Saldırganlar, bu zafiyet üzerinden doğrudan veritabanına 'khunt' adlı bir sızma sonrası (post-exploitation) araç setini yükledi. khunt, genellikle hedef sistemde kalıcılık sağlamak, komut çalıştırmak ve ağ içinde yanal hareket etmek için kullanılan bir araç setidir. Saldırı, veritabanı üzerinden yürütüldüğü için geleneksel güvenlik duvarlarını ve izleme sistemlerini atlatmayı başarmış görünüyor.

Neden önemli?

Bu saldırı, veritabanlarının yalnızca veri depolama alanları olmadığını, aynı zamanda saldırganlar için bir sıçrama tahtası olarak kullanılabileceğini gösteriyor. Oracle veritabanları, büyük kurumsal sistemlerde kritik iş süreçlerini yönetir; bu nedenle ele geçirilmesi, veri hırsızlığı, fidye yazılımı saldırıları veya tedarik zinciri saldırıları için ciddi bir risk oluşturur. Ayrıca, SQL enjeksiyonu zafiyetinin hâlâ aktif olarak istismar edilmesi, temel güvenlik önlemlerinin (parametrik sorgular, giriş doğrulama) ne kadar kritik olduğunu bir kez daha ortaya koyuyor.

Kim veya ne etkileniyor?

Oracle veritabanı kullanan tüm kurumsal şirketler, devlet kurumları ve kritik altyapı sağlayıcıları bu saldırıdan etkilenebilir. Özellikle güvenlik yamalarını zamanında uygulamayan, ağ segmentasyonu zayıf olan veya veritabanı erişimini sıkı şekilde denetlemeyen kuruluşlar daha büyük risk altındadır. Saldırının hedefinin belirli bir sektör olduğu kesin değil, ancak yüksek değerli verilere sahip kurumların öncelikli hedef olabileceği düşünülüyor.

Ne yapılmalı?

Kuruluşlar, Oracle veritabanlarına yönelik SQL enjeksiyonu zafiyetlerini kapatmak için en son güvenlik yamalarını derhal uygulamalıdır. Ayrıca, veritabanı erişim kontrollerini sıkılaştırmalı, en az ayrıcalık ilkesini benimsemeli ve veritabanı düzeyinde etkinlik izleme (audit) mekanizmalarını etkinleştirmelidir. Ağ segmentasyonu ile veritabanı sunucularının dış ağlarla doğrudan iletişimi sınırlandırılmalı; web uygulamaları ile veritabanı arasındaki SQL sorguları parametrik hale getirilmelidir. Ayrıca, khunt gibi araçların tespiti için davranışsal analiz ve uç nokta tespit sistemleri kullanılmalıdır.

Kaynaklar

Güne dön