CHECKLEAKED.CC

로딩 중

클래식 사이트

데일리 브리핑

McKesson 데이터 유출, Berlin 랜섬웨어 협박 및 PaperCut 패치 우회

오늘 브리핑에서는 주요 데이터 유출 사건, 기업 소프트웨어의 활발한 악용 사례, 그리고 공공 및 민간 부문 전반에 걸친 심각한 취약점에 대해 다룹니다.

타사 통합 및 패치가 적용되지 않은 인프라는 영향을 받는 조직 전반에 걸쳐 대규모 데이터 유출 및 관리자 접근을 위한 주요 경로로 남아 있습니다.

McKesson은 ShinyHunters가 환자 데이터 도난을 주장한 후 데이터 유출 사실을 공개했습니다.

의료용품 유통 대기업 맥케슨은 제3자 애플리케이션에 대한 무단 접근 및 데이터 유출과 관련된 사이버 보안 사고를 공개했습니다. 협박 그룹 샤이니헌터스는 이번 침해로 2억 8400만 건의 환자 데이터가 유출되었다고 주장했습니다.

중요한 이유
이번 해킹으로 막대한 양의 민감한 환자 데이터가 노출되었으며, 이는 맥케슨의 생태계에 의존하는 의료기관에 심각한 개인정보 침해 및 협박 위험을 초래합니다.
  • McKesson
  • ShinyHunters
원문 읽기

코스모스 랩스가 코스모스 EVM이 실행되는 모든 블록체인이 취약하다는 사실을 알고 있었음에도 불구하고, 해당 취약점이 악용되었습니다.

Cosmos EVM의 정수 오버플로 결함(v0.6.0-v0.6.1 및 v0.7.0-v0.7.1에 영향)으로 인해 위임 후 쓰기 작업에서 검증되지 않은 차감 오류가 발생하여 인증되지 않은 상태 조작 및 자금 발행/소각이 가능해졌으며, 이로 인해 Cosmos EVM 체인 전반에 걸쳐 악용 사례가 활발히 발생하고 있습니다.

중요한 이유
허가 없이 베스팅 계정 생성을 지원하는 모든 코스모스 EVM 체인은 토큰 공급량 조작, 재정적 손실 또는 체인 중단에 취약합니다.
  • Cosmos
  • vulnerability
원문 읽기

PaperCut, 악용된 취약점에 대한 두 번째 긴급 패치 출시

PaperCut은 연구원들이 초기 수정 사항에 대한 우회 방법을 발견한 후, 활발히 악용되고 있는 두 가지 취약점을 해결하기 위해 PaperCut NG 및 MF용 두 번째 긴급 보안 패치를 출시했습니다.

중요한 이유
PaperCut에 의존하는 조직은 첫 번째 패치만 적용한 경우 여전히 공격에 노출되어 있으며, 서버 전체가 손상될 위험이 있습니다.
  • PaperCut
원문 읽기

GiveWP WordPress 기부 플러그인의 취약점으로 인해 해커가 서버 명령을 실행할 수 있습니다.

WordPress용 GiveWP 기부 플러그인에서 심각한 취약점이 발견되어 인증되지 않은 공격자가 호스트 서버에서 임의의 명령을 실행할 수 있게 되었습니다.

중요한 이유
인증되지 않은 원격 코드 실행(RCE) 취약점을 이용하면 공격자는 유효한 자격 증명 없이도 취약한 GiveWP 설치 환경이 실행되는 호스팅 환경에 대한 완전한 운영 제어 권한을 얻을 수 있습니다.
대응 방법
GiveWP 플러그인을 최신 안전 버전으로 즉시 업데이트하세요.
  • GiveWP
  • WordPress
원문 읽기

베를린시, 시 정부 네트워크에서 데이터를 훔친 해커들에게 배상금 지급 거부

베를린 주 정부는 지난 8월 행정 네트워크 해킹 사건 이후 발생한 협박 시도를 확인했습니다. 공격자들은 베를린 시 교통·교통·기후보호·환경부에서 5.79테라바이트의 데이터와 12,076명의 개인 정보를 빼돌렸다고 주장했습니다.

중요한 이유
정부 행정 네트워크에는 직원과 시민의 민감한 데이터가 저장되어 있어, 몸값 요구가 거부될 경우 해당 개인은 협박이나 후속 피싱 공격에 취약해집니다.
  • Berlin
  • ransomware
  • extortion
원문 읽기

핵심 요약

  • 맥케슨은 타사 앱과 관련된 데이터 유출 사실을 공개했으며, 샤이니헌터스는 2억 8400만 건의 환자 기록이 도난당했다고 주장했습니다.
  • 베를린 주 정부는 행정 네트워크에서 발생한 5.79TB 규모의 데이터 유출 사건 이후 제기된 공갈 요구를 거부했습니다.
  • PaperCut은 공격자들이 활발히 악용되고 있는 취약점에 대한 초기 수정 사항을 우회하자 두 번째 긴급 패치를 발표했습니다.
  • GiveWP WordPress 플러그인의 심각한 취약점으로 인해 웹 서버에서 인증 없이 원격 코드 실행이 가능합니다.
  • McKesson
  • ShinyHunters
  • Cosmos
  • PaperCut
  • GiveWP