الموجز اليومي
اختراق بيانات ماكيسون، وابتزاز برامج الفدية في برلين، وتجاوز تصحيح PaperCut
يتناول التقرير الموجز اليوم اختراقات البيانات الكبرى، والاستغلال النشط لبرامج المؤسسات، ونقاط الضعف الحرجة في القطاعين العام والخاص.
5 قصة3 دقيقة قراءة

لا تزال عمليات التكامل مع جهات خارجية والبنية التحتية غير المحدثة تشكل عوامل رئيسية لتسريب البيانات على نطاق واسع والوصول الإداري عبر المؤسسات المتأثرة.
أعلنت شركة ماكيسون عن اختراق أمني بعد أن ادعت شركة شايني هانترز سرقة بيانات المرضى.
كشفت شركة ماكيسون، عملاق توزيع منتجات الرعاية الصحية، عن حادثة أمن سيبراني تضمنت وصولاً غير مصرح به إلى تطبيقات تابعة لجهات خارجية وسرقة بيانات. وتزعم مجموعة الابتزاز "شايني هانترز" أنها سرقت 284 مليون سجل بيانات للمرضى خلال هذا الاختراق.
- لماذا يهم هذا الأمر
- يكشف هذا الاختراق عن كمية هائلة من بيانات المرضى الحساسة، مما يشكل مخاطر جسيمة على الخصوصية والابتزاز بالنسبة لمؤسسات الرعاية الصحية التي تعتمد على نظام McKesson البيئي.
تم استغلال ثغرة في جهاز Cosmos EVM بعد أن علمت شركة Cosmos Labs أن جميع سلاسل الكتل التي تعمل عليه معرضة للاختراق.
سمح خلل في تجاوز سعة الأعداد الصحيحة في Cosmos EVM (يؤثر على الإصدارات من 0.6.0 إلى 0.6.1 ومن 0.7.0 إلى 0.7.1) بإجراء عمليات تلاعب غير مصادق عليها بالحالة وسك/حرق الأموال بعد فشل عمليات الكتابة اللاحقة للتفويض في عملية الطرح غير المدققة، مما أدى إلى استغلال نشط عبر سلاسل Cosmos EVM.
- لماذا يهم هذا الأمر
- جميع سلاسل Cosmos EVM التي تدعم إنشاء حسابات الاستحقاق بدون إذن معرضة للتلاعب بعرض الرموز المميزة أو الخسارة المالية أو توقف السلسلة.
أصدرت شركة PaperCut تحديثًا طارئًا ثانيًا لمعالجة الثغرات المستغلة
أصدرت شركة PaperCut تحديثًا أمنيًا طارئًا ثانيًا لبرنامجي PaperCut NG و MF لمعالجة ثغرتين تم استغلالهما بنشاط بعد أن اكتشف الباحثون طرقًا للتحايل على الإصلاحات الأولية التي قدمها البائع.
- لماذا يهم هذا الأمر
- تظل المنظمات التي تعتمد على PaperCut عرضة للاستغلال النشط إذا قامت فقط بتطبيق الجولة الأولى من التصحيحات، مما يعرض الخادم بالكامل لخطر الاختراق.
ثغرة في إضافة GiveWP للتبرعات في ووردبريس تسمح للمخترقين بتنفيذ أوامر على الخادم
تسمح ثغرة أمنية بالغة الخطورة في إضافة GiveWP للتبرعات الخاصة بـ WordPress للمهاجمين غير المصادق عليهم بتنفيذ أوامر عشوائية على خادم الاستضافة الأساسي.
- لماذا يهم هذا الأمر
- يسمح تنفيذ التعليمات البرمجية عن بعد بدون مصادقة للمهاجمين بالحصول على سيطرة تشغيلية كاملة على بيئات الاستضافة التي تشغل تثبيتات GiveWP المعرضة للخطر دون الحاجة إلى بيانات اعتماد صالحة.
- ماذا تفعل
- قم بتحديث إضافة GiveWP إلى أحدث إصدار آمن على الفور.
برلين ترفض دفع أي مبالغ مالية للمخترقين الذين سرقوا بيانات من شبكة الدولة بالمدينة
أكدت حكومة ولاية برلين وقوع محاولة ابتزاز عقب اختراق شبكتها الإدارية في أغسطس/آب الماضي. ويزعم المهاجمون أنهم سربوا 5.79 تيرابايت من البيانات والتفاصيل الشخصية لـ 12,076 فرداً من إدارة مجلس الشيوخ المعنية بالتنقل والنقل وحماية المناخ والبيئة.
- لماذا يهم هذا الأمر
- تحتوي الشبكات الإدارية الحكومية على بيانات حساسة للموظفين والمواطنين، مما يجعل الأفراد المتضررين عرضة للابتزاز أو هجمات التصيد الاحتيالي اللاحقة عند رفض طلبات الفدية.
أبرز النقاط
- كشفت شركة ماكيسون عن اختراق يتعلق بتطبيقات تابعة لجهات خارجية، حيث تدعي شركة ShinyHunters سرقة 284 مليون سجل طبي للمرضى.
- رفضت حكومة ولاية برلين مطالب الابتزاز في أعقاب سرقة بيانات بحجم 5.79 تيرابايت من شبكتها الإدارية.
- أصدرت شركة PaperCut تحديثًا طارئًا ثانيًا بعد أن تجاوزت الجهات الخبيثة الإصلاحات الأولية للثغرات التي تم استغلالها بنشاط.
- تتيح ثغرة أمنية في إضافة GiveWP WordPress ذات مستوى الخطورة القصوى تنفيذ التعليمات البرمجية عن بعد دون مصادقة على خوادم الويب.