CHECKLEAKED.CC

Laden

Klassische Seite

TÄGLICHES BRIEFING

Datenleck bei McKesson, Ransomware-Erpressung in Berlin und Umgehung des PaperCut-Patches

Das heutige Briefing behandelt schwerwiegende Datenpannen, die aktive Ausnutzung von Unternehmenssoftware und kritische Sicherheitslücken im öffentlichen und privaten Sektor.

Integrationen von Drittanbietern und ungepatchte Infrastrukturen bleiben die Hauptursachen für den großflächigen Datenabfluss und den administrativen Zugriff in den betroffenen Organisationen.

McKesson gibt Datenpanne bekannt, nachdem ShinyHunters den Diebstahl von Patientendaten behauptet hatte

Der Gesundheitskonzern McKesson gab einen Cybersicherheitsvorfall bekannt, bei dem unbefugt auf Anwendungen von Drittanbietern zugegriffen und Daten gestohlen wurden. Die Erpressergruppe ShinyHunters behauptet, dabei 284 Millionen Patientendatensätze entwendet zu haben.

Warum das wichtig ist
Durch die Kompromittierung werden riesige Mengen sensibler Patientendaten offengelegt, was erhebliche Risiken für die Privatsphäre und Erpressung von Gesundheitsorganisationen birgt, die auf das Ökosystem von McKesson angewiesen sind.
  • McKesson
  • ShinyHunters
Original lesen

Sicherheitslücke in der Cosmos-EVM ausgenutzt, nachdem Cosmos Labs wusste, dass alle darauf laufenden Blockchains anfällig waren.

Ein Integer-Überlauffehler in Cosmos EVM (betrifft v0.6.0-v0.6.1 und v0.7.0-v0.7.1) ermöglichte unauthentifizierte Zustandsmanipulationen und das Prägen/Verbrennen von Geldern, nachdem nach der Delegierung fehlgeschlagene Rückschreibvorgänge eine ungeprüfte Subtraktion verursachten, was zu einer aktiven Ausnutzung über Cosmos EVM-Ketten hinweg führte.

Warum das wichtig ist
Alle Cosmos EVM-Chains, die die Erstellung von Vesting-Konten ohne Genehmigung unterstützen, sind anfällig für Manipulationen des Token-Angebots, finanzielle Verluste oder Kettenunterbrechungen.
  • Cosmos
  • vulnerability
Original lesen

PaperCut veröffentlicht zweiten Notfall-Patch zur Behebung ausgenutzter Sicherheitslücken.

PaperCut veröffentlichte einen zweiten Notfall-Sicherheitspatch für PaperCut NG und MF, um zwei aktiv ausgenutzte Schwachstellen zu beheben, nachdem Forscher Umgehungsmöglichkeiten für die ersten Korrekturen des Anbieters entdeckt hatten.

Warum das wichtig ist
Organisationen, die auf PaperCut setzen, bleiben weiterhin der Gefahr aktiver Ausnutzung ausgesetzt, wenn sie nur die erste Patch-Runde angewendet haben, wodurch das Risiko einer vollständigen Kompromittierung des Servers besteht.
  • PaperCut
Original lesen

Sicherheitslücke im GiveWP WordPress-Spenden-Plugin ermöglicht es Hackern, Serverbefehle auszuführen.

Eine Sicherheitslücke mit maximalem Schweregrad im GiveWP-Spenden-Plugin für WordPress ermöglicht es nicht authentifizierten Angreifern, beliebige Befehle auf dem zugrunde liegenden Host-Server auszuführen.

Warum das wichtig ist
Unauthentifizierte Remote Code Execution (RCE) ermöglicht es Angreifern, die volle operative Kontrolle über Hosting-Umgebungen zu erlangen, auf denen anfällige GiveWP-Installationen laufen, ohne dass gültige Anmeldeinformationen erforderlich sind.
Was zu tun ist
Aktualisieren Sie das GiveWP-Plugin umgehend auf die neueste sichere Version.
  • GiveWP
  • WordPress
Original lesen

Berlin weigert sich, Hacker zu bezahlen, die Daten aus dem staatlichen Netzwerk der Stadt gestohlen haben.

Die Berliner Landesregierung bestätigte einen Erpressungsversuch nach einem Angriff auf ihr Verwaltungsnetzwerk im August. Die Angreifer geben an, 5,79 Terabyte an Daten und persönliche Informationen von 12.076 Personen aus der Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt erbeutet zu haben.

Warum das wichtig ist
Regierungsnetzwerke speichern sensible Mitarbeiter- und Bürgerdaten, wodurch die Betroffenen anfällig für Erpressung oder nachfolgende Phishing-Angriffe werden, wenn Lösegeldforderungen abgelehnt werden.
  • Berlin
  • ransomware
  • extortion
Original lesen

Die wichtigsten Punkte

  • McKesson gab einen Datenverstoß im Zusammenhang mit Drittanbieter-Apps bekannt, nachdem ShinyHunters den Diebstahl von 284 Millionen Patientendatensätzen gemeldet hatte.
  • Die Berliner Landesregierung wies Erpressungsforderungen nach einem Datendiebstahl von 5,79 TB aus ihrem Verwaltungsnetzwerk zurück.
  • PaperCut veröffentlichte einen zweiten Notfall-Patch, nachdem Angreifer die ersten Korrekturen für aktiv ausgenutzte Sicherheitslücken umgangen hatten.
  • Eine Sicherheitslücke im GiveWP WordPress-Plugin mit maximalem Schweregrad ermöglicht die Ausführung von nicht authentifiziertem Remote-Code auf Webservern.
  • McKesson
  • ShinyHunters
  • Cosmos
  • PaperCut
  • GiveWP