EN
en direct
tag

#huntress

Le password spraying bondit de 155× en 2026 en exploitant les angles morts de la MFA

Huntress a mesuré une multiplication par 155 des attaques de password spraying au premier semestre 2026, portée par une campagne LSHIY qui a généré 81 millions de tentatives de connexion en deux semaines via le flux ROPC. Les équipes doivent désactiver ROPC et étendre la MFA à tous les flux d’authentification, sans exception.

khunt transforme Oracle Database en plateforme de post-exploitation — le cauchemar des DBA

Le 5 août 2026, les chercheurs de Huntress ont documenté une attaque où le toolkit khunt a été compilé et exécuté directement dans une base Oracle via une injection SQL sur un endpoint Apache Tomcat. Les attaquants ont utilisé la JVM embarquée d’Oracle pour exécuter des commandes OS avec les privilèges SYSTEM, voler les hashs Windows et cartographier le réseau. Le message pour les DBA est clair : votre base de données est un runtime Java — traitez-la comme tel.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer