خلاصه روزانه
نقض داده مککسون، اخاذی باجافزار برلین و دور زدن وصله PaperCut
جلسه توجیهی امروز، نقضهای عمده دادهها، سوءاستفاده فعال از نرمافزارهای سازمانی و آسیبپذیریهای حیاتی در بخشهای دولتی و خصوصی را پوشش میدهد.
5 خبر3 دقیقه مطالعه

ادغامهای شخص ثالث و زیرساختهای وصلهنشده، همچنان مسیرهای اصلی برای استخراج گسترده دادهها و دسترسی مدیریتی در سازمانهای آسیبدیده هستند.
مککسون پس از ادعای سرقت اطلاعات بیماران توسط ShinyHunters، رخنه امنیتی را افشا کرد
شرکت توزیع مراقبتهای بهداشتی مککسون، یک حادثه امنیت سایبری شامل دسترسی غیرمجاز به برنامههای شخص ثالث و سرقت دادهها را افشا کرد. گروه اخاذی ShinyHunters ادعا میکند که در جریان این نقض امنیتی، اطلاعات ۲۸۴ میلیون بیمار را به سرقت برده است.
- چرا اهمیت دارد
- این نفوذ، حجم عظیمی از دادههای حساس بیماران را در معرض خطر قرار میدهد و خطرات جدی برای حریم خصوصی و اخاذی برای سازمانهای مراقبتهای بهداشتی متکی به اکوسیستم مککسون ایجاد میکند.
نقص ماشین مجازی کازموس (Cosmos EVM) پس از آنکه کازموس لبز (Cosmos Labs) از آسیبپذیری تمام بلاکچینهای در حال اجرا مطلع شد، مورد سوءاستفاده قرار گرفت.
یک نقص سرریز عدد صحیح در ماشین مجازی کازموس (که نسخههای ۰.۶.۰-۰.۶.۱ و ۰.۷.۰-۰.۷.۱ را تحت تأثیر قرار میدهد) امکان دستکاریهای غیرمجاز در وضعیت و ضرب/سوزاندن وجه را پس از شکست عملیات تفریق بدون بررسی پس از تفریق، فراهم کرد که منجر به بهرهبرداری فعال در سراسر زنجیرههای ماشین مجازی کازموس شد.
- چرا اهمیت دارد
- تمام زنجیرههای ماشین مجازی کازموس (Cosmos EVM) که از ایجاد حسابهای سپردهگذاری بدون نیاز به مجوز پشتیبانی میکنند، مستعد دستکاری عرضه توکن، ضرر مالی یا توقف زنجیره هستند.
PaperCut دومین وصله اضطراری را برای آسیبپذیریهای مورد سوءاستفاده منتشر کرد
پس از آنکه محققان راههای دور زدن وصلههای اولیهی PaperCut را کشف کردند، PaperCut دومین وصلهی امنیتی اضطراری را برای PaperCut NG و MF منتشر کرد تا دو نقص مورد سوءاستفادهی فعال را برطرف کند.
- چرا اهمیت دارد
- سازمانهایی که به PaperCut متکی هستند، اگر فقط دور اول وصلهها را اعمال کنند، در معرض سوءاستفاده فعال قرار میگیرند و خطر به خطر افتادن کل سرور را به جان میخرند.
نقص افزونه اهدای وردپرس GiveWP به هکرها اجازه میدهد دستورات سرور را اجرا کنند
یک آسیبپذیری با شدت حداکثری در افزونهی کمک مالی GiveWP برای وردپرس، به مهاجمان غیرمجاز اجازه میدهد تا دستورات دلخواه را روی سرور میزبان اصلی اجرا کنند.
- چرا اهمیت دارد
- RCE احراز هویت نشده به مهاجمان اجازه میدهد تا بدون نیاز به اعتبارنامههای معتبر، کنترل عملیاتی کاملی بر محیطهای میزبانی که نصبهای آسیبپذیر GiveWP را اجرا میکنند، به دست آورند.
- چه باید کرد
- افزونه GiveWP را فوراً به آخرین نسخه ایمن بهروزرسانی کنید.
برلین از پرداخت باج به هکرهایی که اطلاعات شبکه دولتی این شهر را سرقت کردند، خودداری کرد.
دولت ایالتی برلین پس از نفوذ به شبکه اداری خود در ماه اوت، تلاش برای اخاذی را تأیید کرد. مهاجمان ادعا میکنند که ۵.۷۹ ترابایت داده و اطلاعات شخصی ۱۲,۰۷۶ نفر را از وزارت حمل و نقل، حفاظت از آب و هوا و محیط زیست سنا به سرقت بردهاند.
- چرا اهمیت دارد
- شبکههای اداری دولتی، دادههای حساس کارمندان و شهروندان را در خود جای دادهاند و افراد آسیبدیده را در برابر اخاذی یا حملات فیشینگ بعدی در صورت رد درخواستهای باج، آسیبپذیر میکنند.
نکات کلیدی
- مککسون در حالی از نقض امنیتی مربوط به برنامههای شخص ثالث پرده برداشت که ShinyHunters مدعی سرقت ۲۸۴ میلیون پرونده بیمار شده است.
- دولت ایالتی برلین پس از سرقت ۵.۷۹ ترابایت داده از شبکه اداری خود، درخواست اخاذی را رد کرد.
- PaperCut پس از آنکه مهاجمان، اصلاحات اولیه برای نقصهای فعال مورد سوءاستفاده را دور زدند، دومین وصله اضطراری را منتشر کرد.
- یک آسیبپذیری با شدت حداکثر در افزونه وردپرس GiveWP، امکان اجرای کد از راه دور احراز هویت نشده را در سرورهای وب فراهم میکند.