DAGELIJKSE BRIEFING
McKesson-datalek, ransomware-afpersing in Berlijn en omzeiling van PaperCut-patches
De briefing van vandaag behandelt grote datalekken, actieve exploitatie van bedrijfssoftware en kritieke kwetsbaarheden in zowel de publieke als de private sector.
5 verhalen3 min. leestijd

Integraties met externe partijen en onbeveiligde infrastructuren blijven de belangrijkste oorzaken van grootschalige datalekken en ongeoorloofde toegang tot beheerdersrechten binnen getroffen organisaties.
McKesson onthult datalek nadat ShinyHunters beweert dat er patiëntgegevens zijn gestolen.
De grote distributeur van medische apparatuur McKesson heeft een cyberbeveiligingsincident bekendgemaakt waarbij ongeautoriseerde toegang tot applicaties van derden en datadiefstal plaatsvond. De afpersingsgroep ShinyHunters beweert tijdens het datalek 284 miljoen patiëntendossiers te hebben gestolen.
- Waarom het ertoe doet
- Het datalek legt een enorme hoeveelheid gevoelige patiëntgegevens bloot, wat ernstige risico's voor de privacy en afpersing met zich meebrengt voor zorgorganisaties die afhankelijk zijn van het ecosysteem van McKesson.
Kwetsbaarheid in Cosmos EVM misbruikt nadat Cosmos Labs wist dat elke blockchain die erop draaide kwetsbaar was.
Een integer-overflowfout in Cosmos EVM (die v0.6.0-v0.6.1 en v0.7.0-v0.7.1 trof) maakte ongeautoriseerde manipulatie van de status en het aanmaken/verbranden van fondsen mogelijk nadat terugschrijfoperaties na delegatie mislukten door ongecontroleerde aftrekking, wat leidde tot actieve exploitatie op verschillende Cosmos EVM-ketens.
- Waarom het ertoe doet
- Alle Cosmos EVM-blockchains die het aanmaken van accounts met gegarandeerde toegang ondersteunen, zijn vatbaar voor manipulatie van het tokenaanbod, financieel verlies of het stilvallen van de blockchain.
PaperCut brengt een tweede noodpatch uit voor misbruikte beveiligingslekken.
PaperCut heeft een tweede noodbeveiligingspatch uitgebracht voor PaperCut NG en MF om twee actief misbruikte kwetsbaarheden aan te pakken, nadat onderzoekers manieren hadden ontdekt om de eerste oplossingen van de leverancier te omzeilen.
- Waarom het ertoe doet
- Organisaties die afhankelijk zijn van PaperCut blijven kwetsbaar voor actieve aanvallen als ze alleen de eerste patchronde hebben toegepast, waardoor het risico bestaat dat hun servers volledig worden gecompromitteerd.
Een beveiligingslek in de GiveWP WordPress-donatieplugin stelt hackers in staat serveropdrachten uit te voeren.
Een kwetsbaarheid met de hoogste ernstgraad in de GiveWP-donatieplugin voor WordPress stelt niet-geauthenticeerde aanvallers in staat om willekeurige commando's uit te voeren op de onderliggende hostserver.
- Waarom het ertoe doet
- Met RCE zonder authenticatie kunnen aanvallers volledige operationele controle verkrijgen over hostingomgevingen waarop kwetsbare GiveWP-installaties draaien, zonder dat ze geldige inloggegevens nodig hebben.
- Wat te doen
- Update de GiveWP-plugin onmiddellijk naar de nieuwste veilige versie.
Berlijn weigert hackers te betalen die gegevens van het staatsnetwerk van de stad hebben gestolen.
De Berlijnse deelstaatregering heeft een afpersingspoging bevestigd na een inbreuk op haar administratieve netwerk in augustus. De aanvallers beweren 5,79 terabyte aan data en persoonsgegevens van 12.076 personen te hebben buitgemaakt bij de Senaatsafdeling Mobiliteit, Vervoer, Klimaatbescherming en Milieu.
- Waarom het ertoe doet
- Overheidsadministratienetwerken bevatten gevoelige gegevens van werknemers en burgers, waardoor de betrokkenen kwetsbaar zijn voor afpersing of daaropvolgende phishingaanvallen wanneer losgeld wordt geweigerd.
Belangrijkste punten
- McKesson onthulde een datalek waarbij apps van derden betrokken waren, nadat ShinyHunters beweerde dat er 284 miljoen patiëntendossiers waren gestolen.
- De deelstaatregering van Berlijn heeft afpersingspogingen geweigerd na de diefstal van 5,79 TB aan gegevens uit haar administratieve netwerk.
- PaperCut heeft een tweede noodpatch uitgebracht nadat cybercriminelen de eerste oplossingen voor actief misbruikte kwetsbaarheden hadden omzeild.
- Een kwetsbaarheid met de hoogste ernstgraad in de GiveWP WordPress-plugin maakt het mogelijk om zonder authenticatie op afstand code uit te voeren op webservers.