CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

Filtración de datos de McKesson, extorsión por ransomware en Berlín y elusión del parche de PaperCut

La sesión informativa de hoy abarca las principales filtraciones de datos, la explotación activa de software empresarial y las vulnerabilidades críticas en los sectores público y privado.

Las integraciones con terceros y la infraestructura sin actualizar siguen siendo los principales vectores para la exfiltración masiva de datos y el acceso administrativo en las organizaciones afectadas.

McKesson revela una brecha de seguridad tras la denuncia de ShinyHunters por robo de datos de pacientes.

El gigante de la distribución de productos sanitarios McKesson reveló un incidente de ciberseguridad que implicó el acceso no autorizado a aplicaciones de terceros y el robo de datos. El grupo extorsionador ShinyHunters afirma haber robado 284 millones de registros de datos de pacientes durante la brecha de seguridad.

Por qué importa
Esta filtración expone un volumen masivo de datos confidenciales de pacientes, lo que plantea graves riesgos de privacidad y extorsión para las organizaciones sanitarias que dependen del ecosistema de McKesson.
  • McKesson
  • ShinyHunters
Leer la fuente original

Se explotó una vulnerabilidad en la máquina virtual de Cosmos (EVM) después de que Cosmos Labs supiera que todas las cadenas de bloques que la utilizaban eran vulnerables.

Una vulnerabilidad de desbordamiento de enteros en Cosmos EVM (que afecta a las versiones v0.6.0-v0.6.1 y v0.7.0-v0.7.1) permitía manipulaciones de estado no autenticadas y la creación/quema de fondos después de que las operaciones de escritura posteriores a la delegación fallaran en la resta sin control, lo que resultaba en una explotación activa en todas las cadenas de Cosmos EVM.

Por qué importa
Todas las cadenas Cosmos EVM que admiten la creación de cuentas de adquisición sin permisos son susceptibles a la manipulación del suministro de tokens, pérdidas financieras o interrupciones de la cadena.
  • Cosmos
  • vulnerability
Leer la fuente original

PaperCut lanza un segundo parche de emergencia para corregir vulnerabilidades explotadas.

PaperCut lanzó un segundo parche de seguridad de emergencia para PaperCut NG y MF para solucionar dos vulnerabilidades que estaban siendo explotadas activamente, después de que los investigadores descubrieran formas de eludir las correcciones iniciales del proveedor.

Por qué importa
Las organizaciones que dependen de PaperCut siguen expuestas a la explotación activa si solo aplicaron la primera ronda de parches, arriesgándose a una vulneración total del servidor.
  • PaperCut
Leer la fuente original

Un fallo en el plugin de donaciones GiveWP para WordPress permite a los hackers ejecutar comandos del servidor.

Una vulnerabilidad de máxima gravedad en el plugin de donaciones GiveWP para WordPress permite a atacantes no autenticados ejecutar comandos arbitrarios en el servidor host subyacente.

Por qué importa
La ejecución remota de código sin autenticación permite a los atacantes obtener el control operativo total de los entornos de alojamiento que ejecutan instalaciones vulnerables de GiveWP sin necesidad de credenciales válidas.
Qué hacer
Actualiza inmediatamente el plugin GiveWP a la última versión segura.
  • GiveWP
  • WordPress
Leer la fuente original

Berlín se niega a pagar a los hackers que robaron datos de la red estatal de la ciudad.

El gobierno del estado de Berlín confirmó un intento de extorsión tras una brecha de seguridad en su red administrativa ocurrida en agosto. Los atacantes afirman haber extraído 5,79 terabytes de datos e información personal de 12.076 personas del Departamento del Senado para la Movilidad, el Transporte, la Protección del Clima y el Medio Ambiente.

Por qué importa
Las redes administrativas gubernamentales almacenan datos confidenciales de empleados y ciudadanos, lo que deja a las personas afectadas vulnerables a la extorsión o a ataques de phishing posteriores cuando se niegan las demandas de rescate.
  • Berlin
  • ransomware
  • extortion
Leer la fuente original

Puntos clave

  • McKesson reveló una brecha de seguridad que involucraba aplicaciones de terceros, mientras que ShinyHunters afirma el robo de 284 millones de registros de pacientes.
  • El gobierno del estado de Berlín rechazó las exigencias de extorsión tras el robo de 5,79 TB de datos de su red administrativa.
  • PaperCut emitió un segundo parche de emergencia después de que los ciberdelincuentes eludieran las correcciones iniciales para las vulnerabilidades que estaban siendo explotadas activamente.
  • Una vulnerabilidad de máxima gravedad en el plugin GiveWP de WordPress permite la ejecución remota de código sin autenticación en servidores web.
  • McKesson
  • ShinyHunters
  • Cosmos
  • PaperCut
  • GiveWP