BULETIN ZILNIC
Încălcarea datelor de la McKesson, extorcarea ransomware-ului din Berlin și ocolirea patch-urilor PaperCut
Briefing-ul de astăzi acoperă încălcări majore de date, exploatarea activă a software-ului pentru întreprinderi și vulnerabilități critice în sectoarele public și privat.
5 știri3 min de citit

Integrările cu terți și infrastructura fără patch-uri rămân vectori principali pentru exfiltrarea datelor la scară largă și accesul administrativ în cadrul organizațiilor afectate.
McKesson dezvăluie o breșă de securitate după ce ShinyHunters susține că a fost furat datele pacienților
Gigantul distribuției de produse medicale McKesson a dezvăluit un incident de securitate cibernetică care a implicat acces neautorizat la aplicații terțe și furt de date. Grupul de extorcare ShinyHunters susține că a furat 284 de milioane de înregistrări de date ale pacienților în timpul breșei de securitate.
- De ce contează
- Compromisul expune un volum masiv de date sensibile ale pacienților, prezentând riscuri severe de confidențialitate și extorcare pentru organizațiile din domeniul sănătății care se bazează pe ecosistemul McKesson.
O defecțiune a mașinii de procesare electronică Cosmos EVM a fost exploatată după ce Cosmos Labs a știut că fiecare blockchain care o rula era vulnerabilă
O eroare de tip „înteger overflow” în Cosmos EVM (care afectează v0.6.0-v0.6.1 și v0.7.0-v0.7.1) a permis manipulări neautentificate ale stării și generarea/arderea fondurilor după ce writeback-urile post-delegare au eșuat prin scăderea necontrolată, rezultând o exploatare activă în lanțurile Cosmos EVM.
- De ce contează
- Toate lanțurile Cosmos EVM care acceptă crearea de conturi de transfer fără permisiune sunt susceptibile la manipularea aprovizionării cu token-uri, pierderi financiare sau opriri ale lanțului.
PaperCut lansează al doilea patch de urgență pentru defectele exploatate
PaperCut a lansat un al doilea patch de securitate de urgență pentru PaperCut NG și MF pentru a remedia două defecte exploatate activ, după ce cercetătorii au descoperit ocoliri pentru remedierile inițiale ale furnizorului.
- De ce contează
- Organizațiile care se bazează pe PaperCut rămân expuse exploatării active dacă au aplicat doar prima rundă de patch-uri, riscând compromiterea completă a serverului.
O defecțiune a pluginului de donații GiveWP pentru WordPress permite hackerilor să execute comenzi de pe server
O vulnerabilitate de severitate maximă în pluginul de donații GiveWP pentru WordPress permite atacatorilor neautentificați să execute comenzi arbitrare pe serverul gazdă subiacent.
- De ce contează
- RCE neautentificat permite atacatorilor să obțină control operațional deplin asupra mediilor de găzduire care rulează instalări GiveWP vulnerabile fără a fi nevoie de acreditări valide.
- Ce trebuie făcut
- Actualizați pluginul GiveWP imediat la cea mai recentă versiune sigură.
Berlinul refuză să plătească hackerii care au furat date din rețeaua de stat a orașului
Guvernul statului Berlin a confirmat o tentativă de extorcare în urma compromiterii rețelei sale administrative în august. Atacatorii susțin că au exfiltrat 5,79 terabytes de date și detalii personale a 12.076 de persoane din Departamentul Senatului pentru Mobilitate, Transporturi, Protecția Climei și Mediu.
- De ce contează
- Rețelele administrative guvernamentale dețin date sensibile ale angajaților și cetățenilor, ceea ce face ca persoanele afectate să fie vulnerabile la extorcare sau atacuri de phishing ulterioare atunci când cererile de răscumpărare sunt respinse.
Concluzii cheie
- McKesson a dezvăluit o breșă de securitate care a implicat aplicații terțe, în timp ce ShinyHunters susține furtul a 284 de milioane de dosare ale pacienților.
- Guvernul statului Berlin a refuzat cererile de extorcare în urma unui furt de date de 5,79 TB din rețeaua sa administrativă.
- PaperCut a lansat un al doilea patch de urgență după ce actorii vulnerabili au ocolit remedierile inițiale pentru defectele exploatate activ.
- O vulnerabilitate de severitate maximă a pluginului WordPress GiveWP permite executarea de cod de la distanță neautentificată pe serverele web.