दैनिक ब्रीफिंग
मैकेसन डेटा ब्रीच, बर्लिन रैंसमवेयर जबरन वसूली और पेपरकट पैच बाईपास
आज की ब्रीफिंग में सार्वजनिक और निजी क्षेत्रों में फैले प्रमुख डेटा उल्लंघनों, एंटरप्राइज सॉफ्टवेयर के सक्रिय शोषण और गंभीर कमजोरियों को शामिल किया गया है।
5 खबरें3 मिनट पठन

तृतीय-पक्ष एकीकरण और अनपैच्ड इंफ्रास्ट्रक्चर प्रभावित संगठनों में बड़े पैमाने पर डेटा की चोरी और प्रशासनिक पहुंच के प्राथमिक माध्यम बने हुए हैं।
शाइनीहंटर्स द्वारा मरीज़ों के डेटा की चोरी का दावा करने के बाद मैककेसन ने डेटा उल्लंघन का खुलासा किया।
स्वास्थ्य सेवा वितरण क्षेत्र की दिग्गज कंपनी मैककेसन ने साइबर सुरक्षा से जुड़ी एक घटना का खुलासा किया है, जिसमें तीसरे पक्ष के एप्लिकेशनों तक अनधिकृत पहुंच और डेटा चोरी शामिल है। जबरन वसूली करने वाले गिरोह शाइनीहंटर्स का दावा है कि उन्होंने इस उल्लंघन के दौरान 284 मिलियन मरीजों के डेटा रिकॉर्ड चुरा लिए हैं।
- यह क्यों मायने रखता है
- इस समझौते से बड़ी मात्रा में संवेदनशील रोगी डेटा उजागर हो गया है, जिससे मैककेसन के इकोसिस्टम पर निर्भर स्वास्थ्य सेवा संगठनों के लिए गोपनीयता और जबरन वसूली के गंभीर जोखिम पैदा हो गए हैं।
कॉसमॉस ईवीएम की खामी का फायदा तब उठाया गया जब कॉसमॉस लैब्स को पता था कि इस पर चलने वाली हर ब्लॉकचेन असुरक्षित है।
कॉसमॉस ईवीएम में एक पूर्णांक ओवरफ्लो दोष (जो v0.6.0-v0.6.1 और v0.7.0-v0.7.1 को प्रभावित करता है) ने अनधिकृत स्थिति में हेरफेर और पोस्ट-डेलीगेशन राइट-बैक के बाद अनियंत्रित घटाव में विफल होने के बाद फंड मिंटिंग/बर्निंग की अनुमति दी, जिसके परिणामस्वरूप कॉसमॉस ईवीएम चेन में सक्रिय शोषण हुआ।
- यह क्यों मायने रखता है
- बिना अनुमति के वेस्टिंग-अकाउंट बनाने की सुविधा देने वाली सभी कॉसमॉस ईवीएम चेन टोकन आपूर्ति में हेरफेर, वित्तीय नुकसान या चेन रुकने के प्रति संवेदनशील हैं।
PaperCut ने खामियों को ठीक करने के लिए दूसरा आपातकालीन पैच जारी किया है।
पेपरकट ने पेपरकट एनजी और एमएफ के लिए दूसरा आपातकालीन सुरक्षा पैच जारी किया है ताकि दो सक्रिय रूप से उपयोग की जा रही खामियों को दूर किया जा सके, क्योंकि शोधकर्ताओं ने विक्रेता के प्रारंभिक समाधानों के लिए बाईपास का पता लगाया था।
- यह क्यों मायने रखता है
- पेपरकट पर निर्भर रहने वाले संगठन सक्रिय शोषण के प्रति असुरक्षित बने रहते हैं यदि उन्होंने केवल पैच का पहला चरण ही लागू किया है, जिससे सर्वर के पूरी तरह से असुरक्षित होने का खतरा रहता है।
GiveWP वर्डप्रेस डोनेशन प्लगइन में मौजूद खामी के कारण हैकर्स सर्वर कमांड्स को निष्पादित कर सकते हैं।
वर्डप्रेस के लिए गिवडब्ल्यूपी डोनेशन प्लगइन में मौजूद एक अत्यंत गंभीर सुरक्षा खामी अनधिकृत हमलावरों को अंतर्निहित होस्ट सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है।
- यह क्यों मायने रखता है
- अनधिकृत RCE हमलावरों को वैध क्रेडेंशियल की आवश्यकता के बिना कमजोर GiveWP इंस्टॉलेशन चलाने वाले होस्टिंग वातावरण पर पूर्ण परिचालन नियंत्रण प्राप्त करने की अनुमति देता है।
- क्या करें
- GiveWP प्लगइन को तुरंत नवीनतम सुरक्षित संस्करण में अपडेट करें।
बर्लिन ने शहर के सरकारी नेटवर्क से डेटा चुराने वाले हैकरों को भुगतान करने से इनकार कर दिया है।
बर्लिन की राज्य सरकार ने अगस्त में अपने प्रशासनिक नेटवर्क में हुई सेंधमारी के बाद जबरन वसूली के प्रयास की पुष्टि की है। हमलावरों का दावा है कि उन्होंने सीनेट के गतिशीलता, परिवहन, जलवायु संरक्षण और पर्यावरण विभाग से 5.79 टेराबाइट डेटा और 12,076 व्यक्तियों की व्यक्तिगत जानकारी चुरा ली है।
- यह क्यों मायने रखता है
- सरकारी प्रशासनिक नेटवर्क में कर्मचारियों और नागरिकों का संवेदनशील डेटा होता है, जिससे प्रभावित व्यक्ति जबरन वसूली या फिरौती की मांग को अस्वीकार किए जाने पर फ़िशिंग हमलों के प्रति असुरक्षित हो जाते हैं।
मुख्य बिंदु
- मैकेसन ने तृतीय-पक्ष ऐप्स से जुड़े एक डेटा उल्लंघन का खुलासा किया है, जबकि शाइनीहंटर्स ने 284 मिलियन रोगी रिकॉर्ड की चोरी का दावा किया है।
- बर्लिन की राज्य सरकार ने अपने प्रशासनिक नेटवर्क से 5.79 TB डेटा की चोरी के बाद फिरौती की मांगों को अस्वीकार कर दिया।
- पेपरकट ने दूसरा आपातकालीन पैच जारी किया क्योंकि हमलावरों ने सक्रिय रूप से उपयोग की जा रही खामियों के लिए प्रारंभिक समाधानों को दरकिनार कर दिया था।
- गिवडब्ल्यूपी वर्डप्रेस प्लगइन में पाई जाने वाली एक गंभीर भेद्यता वेब सर्वरों पर अनधिकृत रिमोट कोड निष्पादन को सक्षम बनाती है।