CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

نقض داده مک‌کسون، اخاذی باج‌افزار برلین و دور زدن وصله PaperCut

جلسه توجیهی امروز، نقض‌های عمده داده‌ها، سوءاستفاده فعال از نرم‌افزارهای سازمانی و آسیب‌پذیری‌های حیاتی در بخش‌های دولتی و خصوصی را پوشش می‌دهد.

ادغام‌های شخص ثالث و زیرساخت‌های وصله‌نشده، همچنان مسیرهای اصلی برای استخراج گسترده داده‌ها و دسترسی مدیریتی در سازمان‌های آسیب‌دیده هستند.

مک‌کسون پس از ادعای سرقت اطلاعات بیماران توسط ShinyHunters، رخنه امنیتی را افشا کرد

شرکت توزیع مراقبت‌های بهداشتی مک‌کسون، یک حادثه امنیت سایبری شامل دسترسی غیرمجاز به برنامه‌های شخص ثالث و سرقت داده‌ها را افشا کرد. گروه اخاذی ShinyHunters ادعا می‌کند که در جریان این نقض امنیتی، اطلاعات ۲۸۴ میلیون بیمار را به سرقت برده است.

چرا اهمیت دارد
این نفوذ، حجم عظیمی از داده‌های حساس بیماران را در معرض خطر قرار می‌دهد و خطرات جدی برای حریم خصوصی و اخاذی برای سازمان‌های مراقبت‌های بهداشتی متکی به اکوسیستم مک‌کسون ایجاد می‌کند.
  • McKesson
  • ShinyHunters
خواندن منبع اصلی

نقص ماشین مجازی کازموس (Cosmos EVM) پس از آنکه کازموس لبز (Cosmos Labs) از آسیب‌پذیری تمام بلاکچین‌های در حال اجرا مطلع شد، مورد سوءاستفاده قرار گرفت.

یک نقص سرریز عدد صحیح در ماشین مجازی کازموس (که نسخه‌های ۰.۶.۰-۰.۶.۱ و ۰.۷.۰-۰.۷.۱ را تحت تأثیر قرار می‌دهد) امکان دستکاری‌های غیرمجاز در وضعیت و ضرب/سوزاندن وجه را پس از شکست عملیات تفریق بدون بررسی پس از تفریق، فراهم کرد که منجر به بهره‌برداری فعال در سراسر زنجیره‌های ماشین مجازی کازموس شد.

چرا اهمیت دارد
تمام زنجیره‌های ماشین مجازی کازموس (Cosmos EVM) که از ایجاد حساب‌های سپرده‌گذاری بدون نیاز به مجوز پشتیبانی می‌کنند، مستعد دستکاری عرضه توکن، ضرر مالی یا توقف زنجیره هستند.
  • Cosmos
  • vulnerability
خواندن منبع اصلی

PaperCut دومین وصله اضطراری را برای آسیب‌پذیری‌های مورد سوءاستفاده منتشر کرد

پس از آنکه محققان راه‌های دور زدن وصله‌های اولیه‌ی PaperCut را کشف کردند، PaperCut دومین وصله‌ی امنیتی اضطراری را برای PaperCut NG و MF منتشر کرد تا دو نقص مورد سوءاستفاده‌ی فعال را برطرف کند.

چرا اهمیت دارد
سازمان‌هایی که به PaperCut متکی هستند، اگر فقط دور اول وصله‌ها را اعمال کنند، در معرض سوءاستفاده فعال قرار می‌گیرند و خطر به خطر افتادن کل سرور را به جان می‌خرند.
  • PaperCut
خواندن منبع اصلی

نقص افزونه اهدای وردپرس GiveWP به هکرها اجازه می‌دهد دستورات سرور را اجرا کنند

یک آسیب‌پذیری با شدت حداکثری در افزونه‌ی کمک مالی GiveWP برای وردپرس، به مهاجمان غیرمجاز اجازه می‌دهد تا دستورات دلخواه را روی سرور میزبان اصلی اجرا کنند.

چرا اهمیت دارد
RCE احراز هویت نشده به مهاجمان اجازه می‌دهد تا بدون نیاز به اعتبارنامه‌های معتبر، کنترل عملیاتی کاملی بر محیط‌های میزبانی که نصب‌های آسیب‌پذیر GiveWP را اجرا می‌کنند، به دست آورند.
چه باید کرد
افزونه GiveWP را فوراً به آخرین نسخه ایمن به‌روزرسانی کنید.
  • GiveWP
  • WordPress
خواندن منبع اصلی

برلین از پرداخت باج به هکرهایی که اطلاعات شبکه دولتی این شهر را سرقت کردند، خودداری کرد.

دولت ایالتی برلین پس از نفوذ به شبکه اداری خود در ماه اوت، تلاش برای اخاذی را تأیید کرد. مهاجمان ادعا می‌کنند که ۵.۷۹ ترابایت داده و اطلاعات شخصی ۱۲,۰۷۶ نفر را از وزارت حمل و نقل، حفاظت از آب و هوا و محیط زیست سنا به سرقت برده‌اند.

چرا اهمیت دارد
شبکه‌های اداری دولتی، داده‌های حساس کارمندان و شهروندان را در خود جای داده‌اند و افراد آسیب‌دیده را در برابر اخاذی یا حملات فیشینگ بعدی در صورت رد درخواست‌های باج، آسیب‌پذیر می‌کنند.
  • Berlin
  • ransomware
  • extortion
خواندن منبع اصلی

نکات کلیدی

  • مک‌کسون در حالی از نقض امنیتی مربوط به برنامه‌های شخص ثالث پرده برداشت که ShinyHunters مدعی سرقت ۲۸۴ میلیون پرونده بیمار شده است.
  • دولت ایالتی برلین پس از سرقت ۵.۷۹ ترابایت داده از شبکه اداری خود، درخواست اخاذی را رد کرد.
  • PaperCut پس از آنکه مهاجمان، اصلاحات اولیه برای نقص‌های فعال مورد سوءاستفاده را دور زدند، دومین وصله اضطراری را منتشر کرد.
  • یک آسیب‌پذیری با شدت حداکثر در افزونه وردپرس GiveWP، امکان اجرای کد از راه دور احراز هویت نشده را در سرورهای وب فراهم می‌کند.
  • McKesson
  • ShinyHunters
  • Cosmos
  • PaperCut
  • GiveWP