CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

Витік даних McKesson, вимагання програмою-вимагачем Berlin та обхід патчів PaperCut

Сьогоднішній брифінг охоплює серйозні витоки даних, активне використання корпоративного програмного забезпечення та критичні вразливості в державному та приватному секторах.

Інтеграції зі сторонніми розробниками та неоновлена інфраструктура залишаються основними векторами широкомасштабного витоку даних та адміністративного доступу в організаціях, що постраждали.

МакКессон розкриває порушення після того, як ShinyHunters заявила про крадіжку даних пацієнтів

Гігант дистрибуції медичних товарів McKesson розкрив про інцидент кібербезпеки, пов'язаний з несанкціонованим доступом до сторонніх програм та крадіжкою даних. Група вимагачів ShinyHunters стверджує, що під час порушення викрала 284 мільйони записів даних пацієнтів.

Чому це важливо
Ця компрометація розкриває величезний обсяг конфіденційних даних пацієнтів, що створює серйозні ризики конфіденційності та вимагання для медичних організацій, які покладаються на екосистему McKesson.
  • McKesson
  • ShinyHunters
Читати оригінал

Вразливість Cosmos EVM використана після того, як Cosmos Labs дізналася, що кожен блокчейн, на якому вона працює, був вразливим

Помилка цілочисельного переповнення в Cosmos EVM (що вплинула на версії 0.6.0-0.6.1 та 0.7.0-0.7.1) дозволяла маніпулювати станом без автентифікації та створювати/спалювати кошти після того, як післяделегування запису не вдалося перевірене віднімання, що призводило до активної експлуатації в ланцюгах Cosmos EVM.

Чому це важливо
Усі ланцюжки Cosmos EVM, що підтримують створення облікових записів без дозволу, вразливі до маніпуляцій з пропозицією токенів, фінансових втрат або зупинок ланцюжка.
  • Cosmos
  • vulnerability
Читати оригінал

PaperCut випускає другий екстрений патч для виправлення використаних недоліків

PaperCut випустила другий екстрений патч безпеки для PaperCut NG та MF, щоб виправити дві активно використовувані недоліки після того, як дослідники виявили способи обходу початкових виправлень постачальника.

Чому це важливо
Організації, що покладаються на PaperCut, залишаються під загрозою активної експлуатації, якщо вони застосували лише перший раунд патчів, ризикуючи повною компрометацією сервера.
  • PaperCut
Читати оригінал

Вразливість плагіна для пожертвувань GiveWP WordPress дозволяє хакерам виконувати команди сервера

Уразливість максимального рівня серйозності в плагіні GiveWP для пожертвувань для WordPress дозволяє неавтентифікованим зловмисникам виконувати довільні команди на базовому сервері.

Чому це важливо
Неавтентифіковане RCE дозволяє зловмисникам отримати повний операційний контроль над середовищами хостингу, що використовують вразливі інсталяції GiveWP, без необхідності введення дійсних облікових даних.
Що робити
Негайно оновіть плагін GiveWP до останньої безпечної версії.
  • GiveWP
  • WordPress
Читати оригінал

Берлін відмовляється платити хакерам, які викрали дані з державної мережі міста

Уряд землі Берлін підтвердив спробу вимагання після серпневого злому його адміністративної мережі. Зловмисники стверджують, що викрали 5,79 терабайта даних та персональних даних 12 076 осіб із Департаменту Сенату з питань мобільності, транспорту, захисту клімату та навколишнього середовища.

Чому це важливо
Урядові адміністративні мережі зберігають конфіденційні дані співробітників та громадян, що робить постраждалих осіб вразливими до вимагання або подальших фішингових атак, коли вимоги викупу відхиляються.
  • Berlin
  • ransomware
  • extortion
Читати оригінал

Основні висновки

  • МакКессон розкрив випадок порушення безпеки, пов'язаного зі сторонніми додатками, оскільки ShinyHunters стверджує про крадіжку 284 мільйонів записів пацієнтів.
  • Уряд землі Берлін відмовив у вимаганні звинувачень після крадіжки 5,79 терабайтів даних з його адміністративної мережі.
  • PaperCut випустив другий екстрений патч після того, як зловмисники обійшли початкові виправлення для активно використовуваних уразливостей.
  • Уразливість максимального рівня небезпеки плагіна GiveWP для WordPress дозволяє неавтентифіковане віддалене виконання коду на веб-серверах.
  • McKesson
  • ShinyHunters
  • Cosmos
  • PaperCut
  • GiveWP