Een Amerikaans beveiligingsbedrijf claimt dat het meerdere gevallen van Chinese cyberspionage via SQL Injection heeft waargenomen, maar concrete details en bewijzen worden niet gegeven. Wel noemt CrowdStrike in de blogposting over de cyberspionage veelvuldig het eigen beveiligingsproduct.
Ongeveer drie weken geleden besloten China en de Verenigde Staten zich niet bezig te houden met het stelen van intellectueel eigendom via internet. Volgens CrowdStrike heeft het meerdere aanvallen waargenomen waarbij het met "hoge mate van zekerheid" kan stellen dat die door Chinese aanvallers zijn uitgevoerd. Waarop deze aanname is gebaseerd wordt niet door CrowdStrike gemeld.
Bij veel van de aanvallen, gericht tegen bedrijven in de technologische en farmaceutische sector, zouden webservers via SQL Injection zijn gehackt. SQL Injection is een probleem dat sinds eind 1998 bekend is, maar nog steeds bij veel websites wordt aangetroffen. Via SQL Injection kunnen aanvallers met de database achter een website communiceren en allerlei opdrachten uitvoeren, die eigenlijk niet uitgevoerd zouden moeten worden.
Op deze manier is het onder andere mogelijk om de inhoud van databases, met bijvoorbeeld gebruikersnamen, e-mailadressen en al dan niet versleutelde wachtwoorden, te stelen. In dit geval gebruiken de aanvallers SQL Injection om uiteindelijk een webshell te installeren. Via deze webshell kan er toegang tot het interne netwerk van het slachtoffer worden verkregen. Ondanks het rapport hoopt CrowdStrike dat er voortgang kan worden geboekt en er normen en waarden voor landen kunnen worden opgesteld.
Deze posting is gelocked. Reageren is niet meer mogelijk.