CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Wyciek danych McKesson, wymuszenie okupu za pomocą ransomware w Berlinie i obejście poprawki PaperCut

Dzisiejszy briefing dotyczył poważnych naruszeń bezpieczeństwa danych, aktywnego wykorzystywania oprogramowania korporacyjnego oraz krytycznych luk w zabezpieczeniach w sektorze publicznym i prywatnym.

Integracje z rozwiązaniami innych firm i niezałatana infrastruktura pozostają głównymi wektorami masowej eksfiltracji danych i dostępu administracyjnego w dotkniętych tym problemem organizacjach.

McKesson ujawnia naruszenie po tym, jak ShinyHunters twierdzi, że doszło do kradzieży danych pacjentów

Gigant dystrybucji usług medycznych, McKesson, ujawnił incydent cyberbezpieczeństwa obejmujący nieautoryzowany dostęp do aplikacji firm trzecich i kradzież danych. Grupa wyłudzająca pieniądze, ShinyHunters, twierdzi, że podczas naruszenia bezpieczeństwa ukradła 284 miliony rekordów danych pacjentów.

Dlaczego to ważne
Naruszenie bezpieczeństwa ujawniło ogromną ilość poufnych danych pacjentów, co stwarza poważne ryzyko naruszenia prywatności i wymuszeń dla organizacji opieki zdrowotnej korzystających z ekosystemu McKesson.
  • McKesson
  • ShinyHunters
Przeczytaj oryginał

Luka w maszynie wirtualnej Cosmos EVM wykorzystana po tym, jak Cosmos Labs dowiedział się, że każdy blockchain, na którym działa, jest podatny na ataki

Błąd przepełnienia całkowitego w Cosmos EVM (dotyczący wersji v0.6.0-v0.6.1 i v0.7.0-v0.7.1) umożliwiał nieuwierzytelnione manipulowanie stanem oraz tworzenie/palenie funduszy po nieudanym odejmowaniu w ramach niesprawdzonych zapisów po delegowaniu, co skutkowało aktywną eksploatacją w łańcuchach Cosmos EVM.

Dlaczego to ważne
Wszystkie łańcuchy Cosmos EVM obsługujące tworzenie kont inwestycyjnych bez konieczności uzyskania pozwolenia są podatne na manipulację podażą tokenów, straty finansowe lub przerwy w działaniu łańcucha.
  • Cosmos
  • vulnerability
Przeczytaj oryginał

PaperCut udostępnia drugą łatkę awaryjną na wykorzystane luki

Firma PaperCut wydała drugą awaryjną łatkę bezpieczeństwa dla PaperCut NG i MF, aby naprawić dwie aktywnie wykorzystywane luki po tym, jak badacze odkryli sposoby obejścia początkowych poprawek dostawcy.

Dlaczego to ważne
Organizacje, które wykorzystują PaperCut, nadal są narażone na aktywną eksploatację, jeśli zastosują tylko pierwszą rundę poprawek, ryzykując całkowite przejęcie kontroli nad serwerem.
  • PaperCut
Przeczytaj oryginał

Luka we wtyczce do przekazywania darowizn w WordPressie GiveWP umożliwia hakerom wykonywanie poleceń serwera

Luka o maksymalnym stopniu zagrożenia we wtyczce do przekazywania darowizn GiveWP dla WordPressa umożliwia nieuwierzytelnionym atakującym wykonywanie dowolnych poleceń na serwerze hostującym.

Dlaczego to ważne
Niezatwierdzone RCE umożliwia atakującym uzyskanie pełnej kontroli operacyjnej nad środowiskami hostingowymi, na których działają podatne instalacje GiveWP, bez konieczności podawania prawidłowych danych uwierzytelniających.
Co zrobić
Natychmiast zaktualizuj wtyczkę GiveWP do najnowszej bezpiecznej wersji.
  • GiveWP
  • WordPress
Przeczytaj oryginał

Berlin odmawia zapłaty hakerom, którzy ukradli dane z miejskiej sieci państwowej

Rząd Berlina potwierdził próbę wymuszenia po sierpniowym włamaniu do jego sieci administracyjnej. Atakujący twierdzą, że wykradli 5,79 terabajta danych i danych osobowych 12 076 osób z Departamentu Mobilności, Transportu, Ochrony Klimatu i Środowiska Senatu.

Dlaczego to ważne
Sieci administracji rządowej przechowują poufne dane pracowników i obywateli, co naraża osoby poszkodowane na wymuszenia lub późniejsze ataki phishingowe w przypadku odrzucenia żądań okupu.
  • Berlin
  • ransomware
  • extortion
Przeczytaj oryginał

Najważniejsze wnioski

  • McKesson ujawnił naruszenie bezpieczeństwa danych z udziałem aplikacji innych firm, w związku z czym ShinyHunters oskarża o kradzież 284 milionów dokumentacji medycznej.
  • Władze Berlina odrzuciły żądania wymuszenia po kradzieży 5,79 TB danych z sieci administracyjnej.
  • PaperCut wydał drugą łatkę awaryjną po tym, jak cyberprzestępcy ominęli wstępne poprawki aktywnie wykorzystywanych luk.
  • Luka w zabezpieczeniach wtyczki GiveWP WordPress o najwyższym stopniu zagrożenia umożliwia zdalne wykonywanie nieuwierzytelnionego kodu na serwerach internetowych.
  • McKesson
  • ShinyHunters
  • Cosmos
  • PaperCut
  • GiveWP