CHECKLEAKED.CC

Încărcare

Site clasic

BULETIN ZILNIC

Încălcarea datelor de la McKesson, extorcarea ransomware-ului din Berlin și ocolirea patch-urilor PaperCut

Briefing-ul de astăzi acoperă încălcări majore de date, exploatarea activă a software-ului pentru întreprinderi și vulnerabilități critice în sectoarele public și privat.

Integrările cu terți și infrastructura fără patch-uri rămân vectori principali pentru exfiltrarea datelor la scară largă și accesul administrativ în cadrul organizațiilor afectate.

McKesson dezvăluie o breșă de securitate după ce ShinyHunters susține că a fost furat datele pacienților

Gigantul distribuției de produse medicale McKesson a dezvăluit un incident de securitate cibernetică care a implicat acces neautorizat la aplicații terțe și furt de date. Grupul de extorcare ShinyHunters susține că a furat 284 de milioane de înregistrări de date ale pacienților în timpul breșei de securitate.

De ce contează
Compromisul expune un volum masiv de date sensibile ale pacienților, prezentând riscuri severe de confidențialitate și extorcare pentru organizațiile din domeniul sănătății care se bazează pe ecosistemul McKesson.
  • McKesson
  • ShinyHunters
Citește sursa originală

O defecțiune a mașinii de procesare electronică Cosmos EVM a fost exploatată după ce Cosmos Labs a știut că fiecare blockchain care o rula era vulnerabilă

O eroare de tip „înteger overflow” în Cosmos EVM (care afectează v0.6.0-v0.6.1 și v0.7.0-v0.7.1) a permis manipulări neautentificate ale stării și generarea/arderea fondurilor după ce writeback-urile post-delegare au eșuat prin scăderea necontrolată, rezultând o exploatare activă în lanțurile Cosmos EVM.

De ce contează
Toate lanțurile Cosmos EVM care acceptă crearea de conturi de transfer fără permisiune sunt susceptibile la manipularea aprovizionării cu token-uri, pierderi financiare sau opriri ale lanțului.
  • Cosmos
  • vulnerability
Citește sursa originală

PaperCut lansează al doilea patch de urgență pentru defectele exploatate

PaperCut a lansat un al doilea patch de securitate de urgență pentru PaperCut NG și MF pentru a remedia două defecte exploatate activ, după ce cercetătorii au descoperit ocoliri pentru remedierile inițiale ale furnizorului.

De ce contează
Organizațiile care se bazează pe PaperCut rămân expuse exploatării active dacă au aplicat doar prima rundă de patch-uri, riscând compromiterea completă a serverului.
  • PaperCut
Citește sursa originală

O defecțiune a pluginului de donații GiveWP pentru WordPress permite hackerilor să execute comenzi de pe server

O vulnerabilitate de severitate maximă în pluginul de donații GiveWP pentru WordPress permite atacatorilor neautentificați să execute comenzi arbitrare pe serverul gazdă subiacent.

De ce contează
RCE neautentificat permite atacatorilor să obțină control operațional deplin asupra mediilor de găzduire care rulează instalări GiveWP vulnerabile fără a fi nevoie de acreditări valide.
Ce trebuie făcut
Actualizați pluginul GiveWP imediat la cea mai recentă versiune sigură.
  • GiveWP
  • WordPress
Citește sursa originală

Berlinul refuză să plătească hackerii care au furat date din rețeaua de stat a orașului

Guvernul statului Berlin a confirmat o tentativă de extorcare în urma compromiterii rețelei sale administrative în august. Atacatorii susțin că au exfiltrat 5,79 terabytes de date și detalii personale a 12.076 de persoane din Departamentul Senatului pentru Mobilitate, Transporturi, Protecția Climei și Mediu.

De ce contează
Rețelele administrative guvernamentale dețin date sensibile ale angajaților și cetățenilor, ceea ce face ca persoanele afectate să fie vulnerabile la extorcare sau atacuri de phishing ulterioare atunci când cererile de răscumpărare sunt respinse.
  • Berlin
  • ransomware
  • extortion
Citește sursa originală

Concluzii cheie

  • McKesson a dezvăluit o breșă de securitate care a implicat aplicații terțe, în timp ce ShinyHunters susține furtul a 284 de milioane de dosare ale pacienților.
  • Guvernul statului Berlin a refuzat cererile de extorcare în urma unui furt de date de 5,79 TB din rețeaua sa administrativă.
  • PaperCut a lansat un al doilea patch de urgență după ce actorii vulnerabili au ocolit remedierile inițiale pentru defectele exploatate activ.
  • O vulnerabilitate de severitate maximă a pluginului WordPress GiveWP permite executarea de cod de la distanță neautentificată pe serverele web.
  • McKesson
  • ShinyHunters
  • Cosmos
  • PaperCut
  • GiveWP