CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Утечка данных McKesson, вымогательство с использованием программы-вымогателя в Берлине и обход патча PaperCut

Сегодняшний брифинг посвящен крупным утечкам данных, активной эксплуатации корпоративного программного обеспечения и критическим уязвимостям в государственном и частном секторах.

Интеграция со сторонними сервисами и необновленная инфраструктура остаются основными каналами широкомасштабной утечки данных и доступа к административным ресурсам в пострадавших организациях.

Компания McKesson сообщила о взломе после заявления ShinyHunters о краже данных пациентов.

Крупнейший дистрибьютор медицинского оборудования McKesson сообщил об инциденте в сфере кибербезопасности, связанном с несанкционированным доступом к сторонним приложениям и кражей данных. Группа вымогателей ShinyHunters утверждает, что в результате взлома было украдено 284 миллиона записей данных пациентов.

Почему это важно
В результате взлома раскрывается огромный объем конфиденциальных данных пациентов, что создает серьезные риски нарушения конфиденциальности и вымогательства для медицинских организаций, использующих экосистему McKesson.
  • McKesson
  • ShinyHunters
Читать оригинал

Уязвимость Cosmos EVM была использована после того, как Cosmos Labs узнала об уязвимости каждого блокчейна, на котором она работала.

В Cosmos EVM обнаружена уязвимость переполнения целочисленного типа (затрагивающая версии v0.6.0-v0.6.1 и v0.7.0-v0.7.1), которая позволяла осуществлять несанкционированные манипуляции с состоянием и создавать/сжигать средства после того, как непроверенное вычитание при записи после делегирования не срабатывало, что приводило к активной эксплуатации этой уязвимости в цепочках Cosmos EVM.

Почему это важно
Все блокчейны Cosmos EVM, поддерживающие создание учетных записей с правом вестинга без необходимости получения разрешений, подвержены манипуляциям с предложением токенов, финансовым потерям или остановке работы блокчейна.
  • Cosmos
  • vulnerability
Читать оригинал

Компания PaperCut выпустила второе экстренное обновление для исправления уязвимостей, ставших причиной их использования.

Компания PaperCut выпустила второе экстренное обновление безопасности для PaperCut NG и MF, устраняющее две активно используемые уязвимости после того, как исследователи обнаружили способы обхода первоначальных исправлений, выпущенных производителем.

Почему это важно
Организации, использующие PaperCut, по-прежнему подвержены активной эксплуатации уязвимостей, если они применили только первый раунд патчей, что увеличивает риск полной компрометации сервера.
  • PaperCut
Читать оригинал

Уязвимость в плагине для пожертвований GiveWP для WordPress позволяет хакерам выполнять команды сервера.

В плагине для пожертвований GiveWP для WordPress обнаружена уязвимость максимальной степени серьезности, позволяющая неавторизованным злоумышленникам выполнять произвольные команды на базовом хост-сервере.

Почему это важно
Неаутентифицированная удаленная эксплуатация (RCE) позволяет злоумышленникам получить полный оперативный контроль над средами хостинга, на которых установлены уязвимые системы GiveWP, без необходимости использования действительных учетных данных.
Что делать
Немедленно обновите плагин GiveWP до последней безопасной версии.
  • GiveWP
  • WordPress
Читать оригинал

Берлин отказался платить хакерам, укравшим данные из государственной сети города.

Правительство земли Берлин подтвердило попытку вымогательства после взлома его административной сети в августе. Злоумышленники утверждают, что похитили 5,79 терабайт данных и личные сведения 12 076 человек из департамента Сената по вопросам мобильности, транспорта, защиты климата и окружающей среды.

Почему это важно
В государственных административных сетях хранятся конфиденциальные данные сотрудников и граждан, что делает пострадавших уязвимыми для вымогательства или последующих фишинговых атак в случае отказа в выплате выкупа.
  • Berlin
  • ransomware
  • extortion
Читать оригинал

Основные выводы

  • Компания McKesson сообщила о взломе сторонних приложений, а компания ShinyHunters заявила о краже 284 миллионов медицинских карт пациентов.
  • Правительство земли Берлин отказалось удовлетворить требования о вымогательстве после кражи 5,79 ТБ данных из своей административной сети.
  • Компания PaperCut выпустила второе экстренное обновление после того, как злоумышленники обошли первоначальные исправления для активно используемых уязвимостей.
  • Уязвимость плагина GiveWP для WordPress с максимальной степенью серьезности позволяет выполнять удаленный код без аутентификации на веб-серверах.
  • McKesson
  • ShinyHunters
  • Cosmos
  • PaperCut
  • GiveWP