תדריך יומי
פרצת נתונים של McKesson, סחיטה באמצעות כופר בברלין ועקיפת תיקוני PaperCut
התדרוך של היום מכסה פרצות אבטחה משמעותיות, ניצול פעיל של תוכנות ארגוניות ופגיעויות קריטיות במגזר הציבורי והפרטי.
5 ידיעות2 דקות קריאה

אינטגרציות של צד שלישי ותשתיות שלא תוקנו נותרות וקטורים עיקריים לחילוץ נתונים בקנה מידה נרחב וגישה אדמיניסטרטיבית בארגונים שנפגעו.
מק'קסון חושפת פרצה לאחר ש-ShinyHunters טענה לגניבת נתוני מטופלים
ענקית הפצת שירותי הבריאות McKesson חשפה תקרית סייבר שכללה גישה בלתי מורשית לאפליקציות צד שלישי וגניבת נתונים. קבוצת הסחיטה ShinyHunters טוענת שגנבה 284 מיליון רשומות נתוני מטופלים במהלך הפריצה.
- למה זה חשוב
- הפשרה חושפת כמות עצומה של נתוני מטופלים רגישים, מה שמהווה סיכוני פרטיות וסחיטה חמורים עבור ארגוני בריאות המסתמכים על המערכת האקולוגית של מק'קסון.
פגם ב-Cosmos EVM נוצל לאחר ש-Cosmos Labs ידעו שכל בלוקצ'יין שמפעיל אותו פגיע
פגם בגלישה של מספרים שלמים ב-Cosmos EVM (המשפיע על גרסה 0.6.0-v0.6.1 ו-v0.7.0-v0.7.1) אפשר מניפולציות מצב לא מאומתות והטבעת/שריפת כספים לאחר שכתיבות חוזרות לאחר האצלת סמכויות נכשלו בהחסרה לא מסומנת, מה שהוביל לניצול פעיל בשרשראות Cosmos EVM.
- למה זה חשוב
- כל שרשראות Cosmos EVM התומכות ביצירת חשבון הבשלה ללא הרשאה חשופות למניפולציה באספקת אסימונים, הפסד כספי או עצירות שרשרת.
PaperCut משחררת תיקון חירום שני עבור פגמים שנוצלו
PaperCut הוציאה תיקון אבטחה חירום שני עבור PaperCut NG ו-MF כדי לטפל בשתי פגמים שנוצלו באופן פעיל לאחר שחוקרים גילו עקיפות לתיקונים הראשוניים של הספק.
- למה זה חשוב
- ארגונים המסתמכים על PaperCut נותרים חשופים לניצול פעיל אם יישמו רק את סבב התיקון הראשון, תוך סיכון לפגיעה מלאה בשרת.
פגם בתוסף התרומות של GiveWP WordPress מאפשר להאקרים לבצע פקודות שרת
פגיעות בדרגת חומרה מרבית בתוסף התרומות GiveWP עבור וורדפרס מאפשרת לתוקפים לא מאומתים לבצע פקודות שרירותיות בשרת המארח הבסיסי.
- למה זה חשוב
- RCE לא מאומת מאפשר לתוקפים להשיג שליטה תפעולית מלאה על סביבות אירוח המפעילות התקנות GiveWP פגיעות מבלי להזדקק לאישורים תקפים.
- מה לעשות
- עדכן את התוסף GiveWP לגרסה הבטוחה העדכנית ביותר באופן מיידי.
ברלין מסרבת לשלם להאקרים שגנבו מידע מרשת המדינה של העיר
ממשלת מדינת ברלין אישרה ניסיון סחיטה בעקבות פריצה לרשת המנהלית שלה באוגוסט. התוקפים טוענים כי גנבו 5.79 טרה-בייט של נתונים ופרטים אישיים של 12,076 אנשים ממשרד הסנאט לתחבורה, הגנה על האקלים וסביבה.
- למה זה חשוב
- רשתות אדמיניסטרטיביות ממשלתיות מחזיקות בנתונים רגישים של עובדים ואזרחים, מה שהופך את האנשים שנפגעו לפגיעים לסחיטה או להתקפות פישינג עוקבות כאשר דרישות כופר נדחות.
עיקרי הדברים
- מק'קסון חשפה פרצה הקשורה לאפליקציות צד שלישי, בעוד ש-ShinyHunters טוענת לגניבת 284 מיליון רשומות מטופלים.
- ממשלת מדינת ברלין סירבה לדרישות סחיטה בעקבות גניבת מידע בנפח 5.79 טרה-בייט מרשת המנהלה שלה.
- PaperCut הוציאה תיקון חירום שני לאחר שגורמי איום עקפו תיקונים ראשוניים עבור פגמים שנוצלו באופן פעיל.
- פגיעות בחומרה מרבית בתוסף GiveWP של וורדפרס מאפשרת ביצוע קוד מרחוק לא מאומת בשרתי אינטרנט.