CODZIENNY BRIEFING
Wyciek danych McKesson, wymuszenie okupu za pomocą ransomware w Berlinie i obejście poprawki PaperCut
Dzisiejszy briefing dotyczył poważnych naruszeń bezpieczeństwa danych, aktywnego wykorzystywania oprogramowania korporacyjnego oraz krytycznych luk w zabezpieczeniach w sektorze publicznym i prywatnym.
5 wiadomości2 min czytania

Integracje z rozwiązaniami innych firm i niezałatana infrastruktura pozostają głównymi wektorami masowej eksfiltracji danych i dostępu administracyjnego w dotkniętych tym problemem organizacjach.
McKesson ujawnia naruszenie po tym, jak ShinyHunters twierdzi, że doszło do kradzieży danych pacjentów
Gigant dystrybucji usług medycznych, McKesson, ujawnił incydent cyberbezpieczeństwa obejmujący nieautoryzowany dostęp do aplikacji firm trzecich i kradzież danych. Grupa wyłudzająca pieniądze, ShinyHunters, twierdzi, że podczas naruszenia bezpieczeństwa ukradła 284 miliony rekordów danych pacjentów.
- Dlaczego to ważne
- Naruszenie bezpieczeństwa ujawniło ogromną ilość poufnych danych pacjentów, co stwarza poważne ryzyko naruszenia prywatności i wymuszeń dla organizacji opieki zdrowotnej korzystających z ekosystemu McKesson.
Luka w maszynie wirtualnej Cosmos EVM wykorzystana po tym, jak Cosmos Labs dowiedział się, że każdy blockchain, na którym działa, jest podatny na ataki
Błąd przepełnienia całkowitego w Cosmos EVM (dotyczący wersji v0.6.0-v0.6.1 i v0.7.0-v0.7.1) umożliwiał nieuwierzytelnione manipulowanie stanem oraz tworzenie/palenie funduszy po nieudanym odejmowaniu w ramach niesprawdzonych zapisów po delegowaniu, co skutkowało aktywną eksploatacją w łańcuchach Cosmos EVM.
- Dlaczego to ważne
- Wszystkie łańcuchy Cosmos EVM obsługujące tworzenie kont inwestycyjnych bez konieczności uzyskania pozwolenia są podatne na manipulację podażą tokenów, straty finansowe lub przerwy w działaniu łańcucha.
PaperCut udostępnia drugą łatkę awaryjną na wykorzystane luki
Firma PaperCut wydała drugą awaryjną łatkę bezpieczeństwa dla PaperCut NG i MF, aby naprawić dwie aktywnie wykorzystywane luki po tym, jak badacze odkryli sposoby obejścia początkowych poprawek dostawcy.
- Dlaczego to ważne
- Organizacje, które wykorzystują PaperCut, nadal są narażone na aktywną eksploatację, jeśli zastosują tylko pierwszą rundę poprawek, ryzykując całkowite przejęcie kontroli nad serwerem.
Luka we wtyczce do przekazywania darowizn w WordPressie GiveWP umożliwia hakerom wykonywanie poleceń serwera
Luka o maksymalnym stopniu zagrożenia we wtyczce do przekazywania darowizn GiveWP dla WordPressa umożliwia nieuwierzytelnionym atakującym wykonywanie dowolnych poleceń na serwerze hostującym.
- Dlaczego to ważne
- Niezatwierdzone RCE umożliwia atakującym uzyskanie pełnej kontroli operacyjnej nad środowiskami hostingowymi, na których działają podatne instalacje GiveWP, bez konieczności podawania prawidłowych danych uwierzytelniających.
- Co zrobić
- Natychmiast zaktualizuj wtyczkę GiveWP do najnowszej bezpiecznej wersji.
Berlin odmawia zapłaty hakerom, którzy ukradli dane z miejskiej sieci państwowej
Rząd Berlina potwierdził próbę wymuszenia po sierpniowym włamaniu do jego sieci administracyjnej. Atakujący twierdzą, że wykradli 5,79 terabajta danych i danych osobowych 12 076 osób z Departamentu Mobilności, Transportu, Ochrony Klimatu i Środowiska Senatu.
- Dlaczego to ważne
- Sieci administracji rządowej przechowują poufne dane pracowników i obywateli, co naraża osoby poszkodowane na wymuszenia lub późniejsze ataki phishingowe w przypadku odrzucenia żądań okupu.
Najważniejsze wnioski
- McKesson ujawnił naruszenie bezpieczeństwa danych z udziałem aplikacji innych firm, w związku z czym ShinyHunters oskarża o kradzież 284 milionów dokumentacji medycznej.
- Władze Berlina odrzuciły żądania wymuszenia po kradzieży 5,79 TB danych z sieci administracyjnej.
- PaperCut wydał drugą łatkę awaryjną po tym, jak cyberprzestępcy ominęli wstępne poprawki aktywnie wykorzystywanych luk.
- Luka w zabezpieczeniach wtyczki GiveWP WordPress o najwyższym stopniu zagrożenia umożliwia zdalne wykonywanie nieuwierzytelnionego kodu na serwerach internetowych.