CHECKLEAKED.CC

טְעִינָה

האתר הקלאסי

תדריך יומי

פרצת נתונים של McKesson, סחיטה באמצעות כופר בברלין ועקיפת תיקוני PaperCut

התדרוך של היום מכסה פרצות אבטחה משמעותיות, ניצול פעיל של תוכנות ארגוניות ופגיעויות קריטיות במגזר הציבורי והפרטי.

אינטגרציות של צד שלישי ותשתיות שלא תוקנו נותרות וקטורים עיקריים לחילוץ נתונים בקנה מידה נרחב וגישה אדמיניסטרטיבית בארגונים שנפגעו.

מק'קסון חושפת פרצה לאחר ש-ShinyHunters טענה לגניבת נתוני מטופלים

ענקית הפצת שירותי הבריאות McKesson חשפה תקרית סייבר שכללה גישה בלתי מורשית לאפליקציות צד שלישי וגניבת נתונים. קבוצת הסחיטה ShinyHunters טוענת שגנבה 284 מיליון רשומות נתוני מטופלים במהלך הפריצה.

למה זה חשוב
הפשרה חושפת כמות עצומה של נתוני מטופלים רגישים, מה שמהווה סיכוני פרטיות וסחיטה חמורים עבור ארגוני בריאות המסתמכים על המערכת האקולוגית של מק'קסון.
  • McKesson
  • ShinyHunters
קריאת המקור המלא

פגם ב-Cosmos EVM נוצל לאחר ש-Cosmos Labs ידעו שכל בלוקצ'יין שמפעיל אותו פגיע

פגם בגלישה של מספרים שלמים ב-Cosmos EVM (המשפיע על גרסה 0.6.0-v0.6.1 ו-v0.7.0-v0.7.1) אפשר מניפולציות מצב לא מאומתות והטבעת/שריפת כספים לאחר שכתיבות חוזרות לאחר האצלת סמכויות נכשלו בהחסרה לא מסומנת, מה שהוביל לניצול פעיל בשרשראות Cosmos EVM.

למה זה חשוב
כל שרשראות Cosmos EVM התומכות ביצירת חשבון הבשלה ללא הרשאה חשופות למניפולציה באספקת אסימונים, הפסד כספי או עצירות שרשרת.
  • Cosmos
  • vulnerability
קריאת המקור המלא

PaperCut משחררת תיקון חירום שני עבור פגמים שנוצלו

PaperCut הוציאה תיקון אבטחה חירום שני עבור PaperCut NG ו-MF כדי לטפל בשתי פגמים שנוצלו באופן פעיל לאחר שחוקרים גילו עקיפות לתיקונים הראשוניים של הספק.

למה זה חשוב
ארגונים המסתמכים על PaperCut נותרים חשופים לניצול פעיל אם יישמו רק את סבב התיקון הראשון, תוך סיכון לפגיעה מלאה בשרת.
  • PaperCut
קריאת המקור המלא

פגם בתוסף התרומות של GiveWP WordPress מאפשר להאקרים לבצע פקודות שרת

פגיעות בדרגת חומרה מרבית בתוסף התרומות GiveWP עבור וורדפרס מאפשרת לתוקפים לא מאומתים לבצע פקודות שרירותיות בשרת המארח הבסיסי.

למה זה חשוב
RCE לא מאומת מאפשר לתוקפים להשיג שליטה תפעולית מלאה על סביבות אירוח המפעילות התקנות GiveWP פגיעות מבלי להזדקק לאישורים תקפים.
מה לעשות
עדכן את התוסף GiveWP לגרסה הבטוחה העדכנית ביותר באופן מיידי.
  • GiveWP
  • WordPress
קריאת המקור המלא

ברלין מסרבת לשלם להאקרים שגנבו מידע מרשת המדינה של העיר

ממשלת מדינת ברלין אישרה ניסיון סחיטה בעקבות פריצה לרשת המנהלית שלה באוגוסט. התוקפים טוענים כי גנבו 5.79 טרה-בייט של נתונים ופרטים אישיים של 12,076 אנשים ממשרד הסנאט לתחבורה, הגנה על האקלים וסביבה.

למה זה חשוב
רשתות אדמיניסטרטיביות ממשלתיות מחזיקות בנתונים רגישים של עובדים ואזרחים, מה שהופך את האנשים שנפגעו לפגיעים לסחיטה או להתקפות פישינג עוקבות כאשר דרישות כופר נדחות.
  • Berlin
  • ransomware
  • extortion
קריאת המקור המלא

עיקרי הדברים

  • מק'קסון חשפה פרצה הקשורה לאפליקציות צד שלישי, בעוד ש-ShinyHunters טוענת לגניבת 284 מיליון רשומות מטופלים.
  • ממשלת מדינת ברלין סירבה לדרישות סחיטה בעקבות גניבת מידע בנפח 5.79 טרה-בייט מרשת המנהלה שלה.
  • PaperCut הוציאה תיקון חירום שני לאחר שגורמי איום עקפו תיקונים ראשוניים עבור פגמים שנוצלו באופן פעיל.
  • פגיעות בחומרה מרבית בתוסף GiveWP של וורדפרס מאפשרת ביצוע קוד מרחוק לא מאומת בשרתי אינטרנט.
  • McKesson
  • ShinyHunters
  • Cosmos
  • PaperCut
  • GiveWP