CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

McKesson Veri İhlali, Berlin Fidye Yazılımı Saldırısı ve PaperCut Yama Atlatma Girişimi

Bugünkü bilgilendirme notumuz, kamu ve özel sektörlerdeki büyük veri ihlallerini, kurumsal yazılımların aktif olarak kötüye kullanılmasını ve kritik güvenlik açıklarını kapsamaktadır.

Üçüncü taraf entegrasyonları ve yamalanmamış altyapı, etkilenen kuruluşlar genelinde geniş çaplı veri sızdırma ve yönetimsel erişimin başlıca nedenleri olmaya devam etmektedir.

ShinyHunters'ın hasta verilerinin çalındığı iddiasının ardından McKesson veri ihlalini açıkladı.

Sağlık hizmetleri dağıtım devi McKesson, üçüncü taraf uygulamalarına yetkisiz erişim ve veri hırsızlığı içeren bir siber güvenlik olayını açıkladı. Şantaj grubu ShinyHunters, bu ihlal sırasında 284 milyon hasta veri kaydını çaldığını iddia ediyor.

Neden önemli
Bu uzlaşma, çok miktarda hassas hasta verisini açığa çıkararak, McKesson'ın ekosistemine güvenen sağlık kuruluşları için ciddi gizlilik ve şantaj riskleri oluşturmaktadır.
  • McKesson
  • ShinyHunters
Orijinal kaynağı oku

Cosmos Labs, üzerinde çalışan tüm blockchain'lerin güvenlik açığı olduğunu bildikten sonra Cosmos EVM'deki güvenlik açığından faydalandı.

Cosmos EVM'de (v0.6.0-v0.6.1 ve v0.7.0-v0.7.1 sürümlerini etkileyen) bir tamsayı taşması hatası, yetkilendirme sonrası geri yazma işlemlerinin kontrolsüz çıkarma işleminde başarısız olmasının ardından kimlik doğrulaması yapılmamış durum manipülasyonlarına ve fon basımına/yakılmasına olanak tanıyarak Cosmos EVM zincirlerinde aktif istismara yol açmıştır.

Neden önemli
İzin gerektirmeyen hak kazanma hesabı oluşturmayı destekleyen tüm Cosmos EVM zincirleri, token arzı manipülasyonuna, finansal kayıplara veya zincir durdurmalarına karşı savunmasızdır.
  • Cosmos
  • vulnerability
Orijinal kaynağı oku

PaperCut, istismar edilen güvenlik açıklarına yönelik ikinci acil yama yayınladı.

Araştırmacıların, şirketin ilk düzeltmelerine karşı atlatma yolları keşfetmesinin ardından, PaperCut NG ve MF için aktif olarak istismar edilen iki güvenlik açığını gidermek üzere ikinci bir acil durum güvenlik yaması yayınladı.

Neden önemli
PaperCut'a güvenen kuruluşlar, yalnızca ilk yama paketini uyguladıkları takdirde aktif istismara maruz kalmaya devam eder ve sunucularının tamamen ele geçirilme riskiyle karşı karşıya kalırlar.
  • PaperCut
Orijinal kaynağı oku

GiveWP WordPress bağış eklentisindeki bir güvenlik açığı, bilgisayar korsanlarının sunucu komutlarını çalıştırmasına olanak tanıyor.

WordPress için GiveWP bağış eklentisindeki en yüksek önem derecesine sahip bir güvenlik açığı, kimlik doğrulaması yapılmamış saldırganların altta yatan sunucuda rastgele komutlar çalıştırmasına olanak tanıyor.

Neden önemli
Kimlik doğrulaması gerektirmeyen uzaktan kod yürütme (RCE), saldırganların geçerli kimlik bilgilerine ihtiyaç duymadan, savunmasız GiveWP kurulumlarının çalıştığı barındırma ortamları üzerinde tam operasyonel kontrol elde etmelerini sağlar.
Ne yapılmalı
GiveWP eklentisini derhal en son güvenli sürüme güncelleyin.
  • GiveWP
  • WordPress
Orijinal kaynağı oku

Berlin, şehrin devlet ağından veri çalan bilgisayar korsanlarına ödeme yapmayı reddetti.

Berlin eyalet hükümeti, Ağustos ayında idari ağlarına yapılan bir saldırının ardından bir şantaj girişimini doğruladı. Saldırganlar, Senato Ulaşım, İklim Koruma ve Çevre Dairesi'nden 5,79 terabayt veri ve 12.076 kişinin kişisel bilgilerini ele geçirdiklerini iddia ediyor.

Neden önemli
Devlet idari ağları, hassas çalışan ve vatandaş verilerini barındırmakta olup, fidye talepleri reddedildiğinde etkilenen kişileri şantaja veya ardından gelen kimlik avı saldırılarına karşı savunmasız bırakmaktadır.
  • Berlin
  • ransomware
  • extortion
Orijinal kaynağı oku

Öne çıkanlar

  • McKesson, üçüncü taraf uygulamaları içeren bir veri ihlalini açıkladı; ShinyHunters ise 284 milyon hasta kaydının çalındığını iddia ediyor.
  • Berlin eyalet hükümeti, idari ağından 5,79 TB veri çalınmasının ardından gelen şantaj taleplerini reddetti.
  • PaperCut, siber saldırganların aktif olarak istismar edilen güvenlik açıklarına yönelik ilk düzeltmeleri atlatmasının ardından ikinci bir acil durum yaması yayınladı.
  • GiveWP WordPress eklentisindeki en yüksek önem derecesine sahip bir güvenlik açığı, web sunucularında kimlik doğrulaması yapılmadan uzaktan kod yürütülmesine olanak tanıyor.
  • McKesson
  • ShinyHunters
  • Cosmos
  • PaperCut
  • GiveWP