BOLETIM DIÁRIO
Violação de dados da McKesson, extorsão por ransomware em Berlim e bypass de patches do PaperCut
O relatório de hoje aborda as principais violações de dados, a exploração ativa de software empresarial e vulnerabilidades críticas nos setores público e privado.
5 notícias3 min de leitura

Integrações de terceiros e infraestrutura sem patches continuam sendo os principais vetores para exfiltração de dados em larga escala e acesso administrativo em organizações afetadas.
McKesson divulga violação de dados após ShinyHunters alegar roubo de dados de pacientes.
A gigante da distribuição de produtos para a saúde McKesson divulgou um incidente de segurança cibernética envolvendo acesso não autorizado a aplicativos de terceiros e roubo de dados. O grupo de extorsão ShinyHunters alega ter roubado 284 milhões de registros de dados de pacientes durante a violação.
- Por que isso importa
- A violação expõe um volume enorme de dados sensíveis de pacientes, representando sérios riscos de privacidade e extorsão para organizações de saúde que dependem do ecossistema da McKesson.
Falha na EVM do Cosmos é explorada após a Cosmos Labs descobrir que todas as blockchains que a utilizavam eram vulneráveis.
Uma falha de estouro de inteiro no Cosmos EVM (afetando as versões v0.6.0-v0.6.1 e v0.7.0-v0.7.1) permitia manipulações de estado não autenticadas e a criação/queima de fundos após falhas nas operações de write-back pós-delegação, resultando em exploração ativa em várias blockchains do Cosmos EVM.
- Por que isso importa
- Todas as blockchains Cosmos EVM que suportam a criação de contas de vesting sem permissão são suscetíveis à manipulação do fornecimento de tokens, perdas financeiras ou interrupções da blockchain.
PaperCut lança segundo patch de emergência para falhas exploradas.
A PaperCut lançou um segundo patch de segurança emergencial para o PaperCut NG e MF para corrigir duas falhas que estavam sendo exploradas ativamente, após pesquisadores descobrirem maneiras de contornar as correções iniciais do fornecedor.
- Por que isso importa
- Organizações que dependem do PaperCut continuam expostas a exploração ativa se aplicarem apenas a primeira rodada de correções, correndo o risco de comprometimento total do servidor.
Uma falha no plugin de doações GiveWP para WordPress permite que hackers executem comandos no servidor.
Uma vulnerabilidade de gravidade máxima no plugin de doações GiveWP para WordPress permite que atacantes não autenticados executem comandos arbitrários no servidor host subjacente.
- Por que isso importa
- A execução remota de código não autenticada permite que invasores obtenham controle operacional completo sobre ambientes de hospedagem que executam instalações vulneráveis do GiveWP, sem a necessidade de credenciais válidas.
- O que fazer
- Atualize imediatamente o plugin GiveWP para a versão segura mais recente.
Berlim se recusa a pagar hackers que roubaram dados da rede estatal da cidade.
O governo do estado de Berlim confirmou uma tentativa de extorsão após a invasão de sua rede administrativa em agosto. Os invasores alegam ter extraído 5,79 terabytes de dados e informações pessoais de 12.076 indivíduos do Departamento do Senado para Mobilidade, Transporte, Proteção Climática e Meio Ambiente.
- Por que isso importa
- As redes administrativas governamentais armazenam dados sensíveis de funcionários e cidadãos, tornando os indivíduos afetados vulneráveis a extorsão ou ataques subsequentes de phishing quando as exigências de resgate são negadas.
Principais pontos
- A McKesson divulgou uma violação de segurança envolvendo aplicativos de terceiros, com a ShinyHunters alegando o roubo de 284 milhões de registros de pacientes.
- O governo do estado de Berlim recusou as exigências de extorsão após o roubo de 5,79 TB de dados de sua rede administrativa.
- A PaperCut lançou um segundo patch de emergência depois que agentes maliciosos contornaram as correções iniciais para falhas que estavam sendo exploradas ativamente.
- Uma vulnerabilidade de gravidade máxima no plugin GiveWP para WordPress permite a execução remota de código sem autenticação em servidores web.