BULLETIN QUOTIDIEN
Fuite de données chez McKesson, extorsion par rançongiciel à Berlin et contournement du correctif de PaperCut
Le point de presse d'aujourd'hui porte sur les importantes violations de données, l'exploitation active des logiciels d'entreprise et les vulnérabilités critiques dans les secteurs public et privé.
5 actualités3 min de lecture

Les intégrations tierces et les infrastructures non corrigées restent les principaux vecteurs d'exfiltration de données à grande échelle et d'accès administratif au sein des organisations touchées.
McKesson révèle une violation de données après que ShinyHunters a dénoncé un vol de données de patients.
Le géant de la distribution de produits de santé McKesson a révélé avoir été victime d'une cyberattaque ayant entraîné un accès non autorisé à des applications tierces et un vol de données. Le groupe d'extorsion ShinyHunters affirme avoir dérobé 284 millions de dossiers de patients lors de cette intrusion.
- Pourquoi c'est important
- Cette faille expose un volume massif de données sensibles de patients, posant de graves risques d'atteinte à la vie privée et d'extorsion pour les organismes de santé qui dépendent de l'écosystème de McKesson.
Exploitation d'une faille dans Cosmos EVM après que Cosmos Labs ait constaté la vulnérabilité de toutes les blockchains l'utilisant.
Une faille de dépassement d'entier dans Cosmos EVM (affectant les versions 0.6.0 à 0.6.1 et 0.7.0 à 0.7.1) permettait des manipulations d'état non authentifiées et la création/destruction de fonds après que les écritures post-délégation aient échoué à la soustraction non vérifiée, ce qui a entraîné une exploitation active sur les chaînes Cosmos EVM.
- Pourquoi c'est important
- Toutes les chaînes Cosmos EVM prenant en charge la création de comptes d'acquisition sans autorisation sont susceptibles de subir une manipulation de l'offre de jetons, une perte financière ou un arrêt de la chaîne.
PaperCut publie un deuxième correctif d'urgence pour des failles exploitées.
PaperCut a publié un deuxième correctif de sécurité d'urgence pour PaperCut NG et MF afin de corriger deux failles activement exploitées après que des chercheurs ont découvert des moyens de contourner les correctifs initiaux du fournisseur.
- Pourquoi c'est important
- Les organisations qui utilisent PaperCut restent exposées à une exploitation active si elles n'ont appliqué que la première série de correctifs, au risque d'une compromission totale du serveur.
Une faille du plugin de dons WordPress GiveWP permet aux pirates d'exécuter des commandes serveur.
Une vulnérabilité de gravité maximale dans l'extension de dons GiveWP pour WordPress permet à des attaquants non authentifiés d'exécuter des commandes arbitraires sur le serveur hôte sous-jacent.
- Pourquoi c'est important
- L'exécution de code à distance non authentifiée permet aux attaquants d'obtenir un contrôle opérationnel total sur les environnements d'hébergement exécutant des installations GiveWP vulnérables sans avoir besoin d'identifiants valides.
- Que faire
- Mettez immédiatement à jour le plugin GiveWP vers la dernière version sécurisée.
Berlin refuse de payer les pirates informatiques qui ont volé des données sur le réseau d'État de la ville.
Le gouvernement du Land de Berlin a confirmé une tentative d'extorsion suite à une intrusion dans son réseau administratif en août. Les pirates affirment avoir exfiltré 5,79 téraoctets de données et les informations personnelles de 12 076 personnes au sein du Sénat chargé de la mobilité, des transports, de la protection du climat et de l'environnement.
- Pourquoi c'est important
- Les réseaux administratifs gouvernementaux contiennent des données sensibles sur les employés et les citoyens, ce qui rend les personnes concernées vulnérables à l'extorsion ou à des attaques de phishing ultérieures lorsque les demandes de rançon sont refusées.
Points clés
- McKesson a révélé une faille de sécurité impliquant des applications tierces, ShinyHunters affirmant avoir dérobé 284 millions de dossiers de patients.
- Le gouvernement de l'État de Berlin a refusé de céder aux demandes d'extorsion suite au vol de 5,79 To de données sur son réseau administratif.
- PaperCut a publié un deuxième correctif d'urgence après que des acteurs malveillants ont contourné les premiers correctifs pour les failles activement exploitées.
- Une vulnérabilité de gravité maximale du plugin WordPress GiveWP permet l'exécution de code à distance non authentifiée sur les serveurs web.