BOLLETTINO GIORNALIERO
Violazione dei dati di McKesson, estorsione ransomware a Berlino e aggiramento della patch PaperCut
Il briefing odierno tratta le principali violazioni di dati, lo sfruttamento attivo dei software aziendali e le vulnerabilità critiche nei settori pubblico e privato.
5 notizie3 min di lettura

Le integrazioni con terze parti e le infrastrutture non aggiornate rimangono i principali vettori di esfiltrazione di dati su larga scala e di accesso amministrativo alle organizzazioni colpite.
McKesson rivela la violazione dei dati dopo che ShinyHunters ha denunciato il furto di dati dei pazienti.
McKesson, colosso della distribuzione di prodotti sanitari, ha reso noto un incidente di sicurezza informatica che ha comportato l'accesso non autorizzato ad applicazioni di terze parti e il furto di dati. Il gruppo estorsivo ShinyHunters afferma di aver rubato 284 milioni di cartelle cliniche di pazienti durante la violazione.
- Perché è importante
- La violazione espone un'enorme quantità di dati sensibili dei pazienti, ponendo gravi rischi per la privacy e per le estorsioni per le organizzazioni sanitarie che si affidano all'ecosistema di McKesson.
Sfruttata una falla nell'algoritmo EVM di Cosmos Labs dopo che quest'ultima aveva scoperto che ogni blockchain che lo utilizzava era vulnerabile.
Una vulnerabilità di overflow di interi in Cosmos EVM (che interessa le versioni v0.6.0-v0.6.1 e v0.7.0-v0.7.1) ha consentito manipolazioni di stato non autenticate e la creazione/distruzione di fondi dopo che le scritture di ritorno post-delega non sono riuscite a superare una sottrazione incontrollata, con conseguente sfruttamento attivo su diverse blockchain di Cosmos EVM.
- Perché è importante
- Tutte le blockchain Cosmos EVM che supportano la creazione di account di vesting senza autorizzazione sono suscettibili a manipolazione dell'offerta di token, perdite finanziarie o arresti della blockchain.
PaperCut rilascia una seconda patch di emergenza per le vulnerabilità sfruttate.
PaperCut ha rilasciato una seconda patch di sicurezza d'emergenza per PaperCut NG e MF per risolvere due vulnerabilità sfruttate attivamente, dopo che i ricercatori avevano scoperto dei modi per aggirare le correzioni iniziali del fornitore.
- Perché è importante
- Le organizzazioni che si affidano a PaperCut rimangono esposte a potenziali attacchi se hanno applicato solo il primo ciclo di patch, rischiando la completa compromissione del server.
Una falla nel plugin di donazioni GiveWP per WordPress consente agli hacker di eseguire comandi sul server.
Una vulnerabilità di massima gravità nel plugin per donazioni GiveWP per WordPress consente ad aggressori non autenticati di eseguire comandi arbitrari sul server host sottostante.
- Perché è importante
- L'esecuzione di codice remoto senza autenticazione consente agli aggressori di ottenere il pieno controllo operativo degli ambienti di hosting che eseguono installazioni vulnerabili di GiveWP senza bisogno di credenziali valide.
- Cosa fare
- Aggiornate immediatamente il plugin GiveWP all'ultima versione sicura.
Berlino si rifiuta di pagare gli hacker che hanno rubato dati dalla rete statale della città.
Il governo del Land di Berlino ha confermato un tentativo di estorsione a seguito di una violazione della sua rete amministrativa avvenuta ad agosto. Gli hacker affermano di aver sottratto 5,79 terabyte di dati e informazioni personali di 12.076 persone dal Dipartimento del Senato per la Mobilità, i Trasporti, la Protezione del Clima e l'Ambiente.
- Perché è importante
- Le reti amministrative governative custodiscono dati sensibili di dipendenti e cittadini, rendendo le persone coinvolte vulnerabili a estorsioni o successivi attacchi di phishing qualora le richieste di riscatto vengano respinte.
Punti chiave
- McKesson ha rivelato una violazione dei dati che coinvolge app di terze parti, mentre ShinyHunters afferma di aver rubato 284 milioni di cartelle cliniche di pazienti.
- Il governo del Land di Berlino ha respinto le richieste di estorsione a seguito del furto di 5,79 TB di dati dalla sua rete amministrativa.
- PaperCut ha rilasciato una seconda patch di emergenza dopo che gli autori delle minacce sono riusciti a eludere le correzioni iniziali per le vulnerabilità attivamente sfruttate.
- Una vulnerabilità di massima gravità nel plugin GiveWP per WordPress consente l'esecuzione remota di codice senza autenticazione sui server web.