CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

การรั่วไหลของข้อมูล McKesson, การเรียกค่าไถ่ด้วยแรนซัมแวร์ในเบอร์ลิน และการหลบเลี่ยงแพทช์ของ PaperCut

การบรรยายสรุปในวันนี้ครอบคลุมถึงการละเมิดข้อมูลครั้งใหญ่ การโจมตีซอฟต์แวร์ขององค์กร และช่องโหว่ที่สำคัญในภาครัฐและภาคเอกชน

การเชื่อมต่อกับระบบของบุคคลที่สามและโครงสร้างพื้นฐานที่ไม่ได้อัปเดตแพตช์ยังคงเป็นช่องทางหลักสำหรับการรั่วไหลของข้อมูลและการเข้าถึงระดับผู้ดูแลระบบในวงกว้างทั่วทั้งองค์กรที่ได้รับผลกระทบ

McKesson เปิดเผยการละเมิดข้อมูลหลังจาก ShinyHunters อ้างว่ามีการขโมยข้อมูลผู้ป่วย

บริษัท McKesson ยักษ์ใหญ่ด้านการจัดจำหน่ายผลิตภัณฑ์ทางการแพทย์ เปิดเผยเหตุการณ์ด้านความปลอดภัยทางไซเบอร์ที่เกี่ยวข้องกับการเข้าถึงแอปพลิเคชันของบุคคลที่สามโดยไม่ได้รับอนุญาตและการขโมยข้อมูล กลุ่มรีดไถ ShinyHunters อ้างว่าได้ขโมยข้อมูลผู้ป่วยไป 284 ล้านรายการในระหว่างการละเมิดครั้งนี้

เหตุใดจึงสำคัญ
การรั่วไหลของข้อมูลดังกล่าวทำให้ข้อมูลผู้ป่วยที่ละเอียดอ่อนจำนวนมหาศาลถูกเปิดเผย ซึ่งก่อให้เกิดความเสี่ยงร้ายแรงต่อความเป็นส่วนตัวและการขู่กรรโชกสำหรับองค์กรด้านการดูแลสุขภาพที่พึ่งพาแพลตฟอร์มของ McKesson
  • McKesson
  • ShinyHunters
อ่านต้นฉบับ

ช่องโหว่ของ Cosmos EVM ถูกใช้ประโยชน์หลังจากที่ Cosmos Labs รู้ว่าทุกบล็อกเชนที่ใช้งานอยู่นั้นมีช่องโหว่

ช่องโหว่การล้นค่าจำนวนเต็มใน Cosmos EVM (ซึ่งส่งผลกระทบต่อเวอร์ชัน 0.6.0-0.6.1 และ 0.7.0-0.7.1) อนุญาตให้มีการแก้ไขสถานะโดยไม่ได้รับการตรวจสอบ และการสร้าง/เผาเงินหลังจากการเขียนกลับหลังการมอบหมายล้มเหลวเนื่องจากการหักลบที่ไม่ตรวจสอบ ส่งผลให้เกิดการโจมตีอย่างแพร่หลายในเครือข่าย Cosmos EVM

เหตุใดจึงสำคัญ
เครือข่าย Cosmos EVM ทั้งหมดที่รองรับการสร้างบัญชีแบบไม่ต้องขออนุญาต มีความเสี่ยงต่อการบิดเบือนปริมาณโทเค็น การสูญเสียทางการเงิน หรือการหยุดชะงักของเครือข่าย
  • Cosmos
  • vulnerability
อ่านต้นฉบับ

PaperCut ปล่อยแพทช์ฉุกเฉินตัวที่สองเพื่อแก้ไขช่องโหว่ที่ถูกโจมตี

PaperCut ได้ออกแพทช์รักษาความปลอดภัยฉุกเฉินชุดที่สองสำหรับ PaperCut NG และ MF เพื่อแก้ไขช่องโหว่ที่ถูกโจมตีอย่างแพร่หลายสองจุด หลังจากที่นักวิจัยค้นพบช่องโหว่ที่สามารถหลบเลี่ยงการแก้ไขครั้งแรกของผู้จำหน่ายได้

เหตุใดจึงสำคัญ
องค์กรที่ใช้งาน PaperCut ยังคงเสี่ยงต่อการถูกโจมตีอย่างต่อเนื่อง หากพวกเขาติดตั้งแพทช์เพียงรอบแรก ซึ่งอาจทำให้เซิร์ฟเวอร์ถูกเจาะระบบอย่างสมบูรณ์
  • PaperCut
อ่านต้นฉบับ

ปลั๊กอิน GiveWP สำหรับการบริจาคผ่าน WordPress มีช่องโหว่ที่ทำให้แฮกเกอร์สามารถเรียกใช้คำสั่งบนเซิร์ฟเวอร์ได้

ช่องโหว่ร้ายแรงที่สุดในปลั๊กอิน GiveWP สำหรับการบริจาคบน WordPress อนุญาตให้ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถเรียกใช้คำสั่งใดๆ ก็ได้บนเซิร์ฟเวอร์โฮสต์

เหตุใดจึงสำคัญ
ช่องโหว่ RCE ที่ไม่ต้องมีการตรวจสอบสิทธิ์ ทำให้ผู้โจมตีสามารถควบคุมการทำงานทั้งหมดของสภาพแวดล้อมโฮสติ้งที่ใช้งาน GiveWP ที่มีช่องโหว่ได้ โดยไม่จำเป็นต้องมีข้อมูลประจำตัวที่ถูกต้อง
ควรทำอย่างไร
โปรดอัปเดตปลั๊กอิน GiveWP เป็นเวอร์ชันล่าสุดที่ปลอดภัยโดยทันที
  • GiveWP
  • WordPress
อ่านต้นฉบับ

เบอร์ลินปฏิเสธที่จะจ่ายเงินให้กับแฮกเกอร์ที่ขโมยข้อมูลจากเครือข่ายของรัฐในเมือง

รัฐบาลกรุงเบอร์ลินยืนยันว่ามีการพยายามเรียกค่าไถ่เกิดขึ้นหลังจากระบบเครือข่ายการบริหารถูกโจมตีในเดือนสิงหาคม ผู้โจมตีอ้างว่าได้ขโมยข้อมูลจำนวน 5.79 เทราไบต์ และข้อมูลส่วนบุคคลของบุคคล 12,076 คน จากกรมการคมนาคม การขนส่ง การปกป้องสภาพภูมิอากาศ และสิ่งแวดล้อมของวุฒิสภา

เหตุใดจึงสำคัญ
เครือข่ายการบริหารราชการของรัฐบาลมีข้อมูลสำคัญของพนักงานและประชาชน ทำให้ผู้ที่ได้รับผลกระทบมีความเสี่ยงต่อการถูกขู่กรรโชกหรือการโจมตีแบบฟิชชิ่งต่อเนื่อง เมื่อปฏิเสธการจ่ายค่าไถ่
  • Berlin
  • ransomware
  • extortion
อ่านต้นฉบับ

ประเด็นสำคัญ

  • บริษัท McKesson เปิดเผยถึงการละเมิดข้อมูลที่เกี่ยวข้องกับแอปพลิเคชันของบุคคลที่สาม ในขณะที่ ShinyHunters อ้างว่ามีการขโมยข้อมูลผู้ป่วยจำนวน 284 ล้านรายการ
  • รัฐบาลของกรุงเบอร์ลินปฏิเสธข้อเรียกร้องค่าไถ่หลังจากการโจรกรรมข้อมูลขนาด 5.79 เทราไบต์จากเครือข่ายการบริหารงานของรัฐ
  • PaperCut ได้ออกแพทช์ฉุกเฉินชุดที่สองหลังจากที่ผู้โจมตีสามารถหลีกเลี่ยงการแก้ไขเบื้องต้นสำหรับช่องโหว่ที่ถูกใช้ประโยชน์อยู่ในปัจจุบันได้
  • ช่องโหว่ระดับความรุนแรงสูงสุดในปลั๊กอิน GiveWP สำหรับ WordPress ทำให้สามารถเรียกใช้โค้ดจากระยะไกลโดยไม่ต้องมีการตรวจสอบสิทธิ์บนเว็บเซิร์ฟเวอร์ได้
  • McKesson
  • ShinyHunters
  • Cosmos
  • PaperCut
  • GiveWP