CHECKLEAKED.CC

Memuat

Situs klasik

RINGKASAN HARIAN

Pelanggaran Data McKesson, Pemerasan Ransomware Berlin, dan Cara Melewati Patch PaperCut

Pengarahan hari ini mencakup pelanggaran data besar, eksploitasi aktif perangkat lunak perusahaan, dan kerentanan kritis di seluruh sektor publik dan swasta.

Integrasi pihak ketiga dan infrastruktur yang belum diperbarui tetap menjadi vektor utama untuk eksfiltrasi data skala besar dan akses administratif di seluruh organisasi yang terdampak.

McKesson mengungkap adanya pelanggaran data setelah ShinyHunters mengklaim pencurian data pasien.

Perusahaan distribusi layanan kesehatan raksasa McKesson mengungkapkan insiden keamanan siber yang melibatkan akses tidak sah ke aplikasi pihak ketiga dan pencurian data. Kelompok pemeras ShinyHunters mengklaim telah mencuri 284 juta catatan data pasien selama pelanggaran tersebut.

Mengapa ini penting
Kebocoran ini mengungkap sejumlah besar data pasien yang sensitif, menimbulkan risiko privasi dan pemerasan yang serius bagi organisasi layanan kesehatan yang bergantung pada ekosistem McKesson.
  • McKesson
  • ShinyHunters
Baca sumber asli

Kerentanan Cosmos EVM Dieksploitasi Setelah Cosmos Labs Mengetahui Setiap Blockchain yang Menggunakannya Rentan

Kerentanan integer overflow pada Cosmos EVM (yang memengaruhi v0.6.0-v0.6.1 dan v0.7.0-v0.7.1) memungkinkan manipulasi status tanpa otentikasi dan pencetakan/pembakaran dana setelah penulisan balik pasca-delegasi gagal dalam pengurangan yang tidak diperiksa, yang mengakibatkan eksploitasi aktif di seluruh rantai Cosmos EVM.

Mengapa ini penting
Semua rantai Cosmos EVM yang mendukung pembuatan akun vesting tanpa izin rentan terhadap manipulasi pasokan token, kerugian finansial, atau penghentian rantai.
  • Cosmos
  • vulnerability
Baca sumber asli

PaperCut merilis patch darurat kedua untuk celah keamanan yang dieksploitasi.

PaperCut merilis patch keamanan darurat kedua untuk PaperCut NG dan MF untuk mengatasi dua celah keamanan yang dieksploitasi secara aktif setelah para peneliti menemukan cara untuk melewati perbaikan awal dari vendor tersebut.

Mengapa ini penting
Organisasi yang mengandalkan PaperCut tetap rentan terhadap eksploitasi aktif jika mereka hanya menerapkan putaran patch pertama, sehingga berisiko mengalami kompromi server sepenuhnya.
  • PaperCut
Baca sumber asli

Celah pada plugin donasi GiveWP WordPress memungkinkan peretas mengeksekusi perintah server.

Kerentanan tingkat maksimum pada plugin donasi GiveWP untuk WordPress memungkinkan penyerang yang tidak terautentikasi untuk mengeksekusi perintah sembarangan pada server host yang mendasarinya.

Mengapa ini penting
RCE tanpa otentikasi memungkinkan penyerang untuk mendapatkan kendali operasional penuh atas lingkungan hosting yang menjalankan instalasi GiveWP yang rentan tanpa memerlukan kredensial yang valid.
Apa yang harus dilakukan
Segera perbarui plugin GiveWP ke versi terbaru yang aman.
  • GiveWP
  • WordPress
Baca sumber asli

Berlin Menolak Membayar Peretas yang Mencuri Data dari Jaringan Negara Bagian Kota Tersebut

Pemerintah negara bagian Berlin mengkonfirmasi upaya pemerasan menyusul peretasan jaringan administrasi mereka pada bulan Agustus. Para penyerang mengklaim telah mencuri 5,79 terabyte data dan detail pribadi dari 12.076 individu dari Departemen Senat untuk Mobilitas, Transportasi, Perlindungan Iklim, dan Lingkungan.

Mengapa ini penting
Jaringan administrasi pemerintah menyimpan data sensitif karyawan dan warga negara, sehingga individu yang terdampak rentan terhadap pemerasan atau serangan phishing lanjutan ketika permintaan tebusan ditolak.
  • Berlin
  • ransomware
  • extortion
Baca sumber asli

Poin-poin utama

  • McKesson mengungkapkan adanya pelanggaran yang melibatkan aplikasi pihak ketiga, sementara ShinyHunters mengklaim telah mencuri 284 juta catatan pasien.
  • Pemerintah negara bagian Berlin menolak tuntutan pemerasan menyusul pencurian data sebesar 5,79 TB dari jaringan administrasinya.
  • PaperCut mengeluarkan patch darurat kedua setelah pelaku ancaman melewati perbaikan awal untuk celah keamanan yang dieksploitasi secara aktif.
  • Kerentanan plugin GiveWP WordPress dengan tingkat keparahan maksimal memungkinkan eksekusi kode jarak jauh tanpa otentikasi pada server web.
  • McKesson
  • ShinyHunters
  • Cosmos
  • PaperCut
  • GiveWP