BẢN TIN HÀNG NGÀY
Vụ rò rỉ dữ liệu McKesson, tống tiền bằng mã độc tống tiền Berlin và việc vượt qua bản vá lỗi PaperCut.
Buổi họp báo hôm nay đề cập đến các vụ rò rỉ dữ liệu lớn, hoạt động khai thác phần mềm doanh nghiệp và các lỗ hổng nghiêm trọng trong cả khu vực công và tư.
5 tin tức4 phút đọc

Việc tích hợp với bên thứ ba và cơ sở hạ tầng chưa được vá lỗi vẫn là những con đường chính dẫn đến việc đánh cắp dữ liệu quy mô lớn và truy cập quản trị trái phép trong các tổ chức bị ảnh hưởng.
McKesson tiết lộ vụ vi phạm dữ liệu sau khi ShinyHunters cáo buộc đánh cắp dữ liệu bệnh nhân.
Tập đoàn phân phối dược phẩm khổng lồ McKesson đã tiết lộ một sự cố an ninh mạng liên quan đến việc truy cập trái phép vào các ứng dụng của bên thứ ba và đánh cắp dữ liệu. Nhóm tống tiền ShinyHunters tuyên bố đã đánh cắp 284 triệu hồ sơ dữ liệu bệnh nhân trong vụ xâm phạm này.
- Tại sao điều này quan trọng
- Vụ việc này làm lộ một lượng lớn dữ liệu bệnh nhân nhạy cảm, gây ra rủi ro nghiêm trọng về quyền riêng tư và tống tiền đối với các tổ chức chăm sóc sức khỏe dựa vào hệ sinh thái của McKesson.
Lỗ hổng EVM của Cosmos bị khai thác sau khi Cosmos Labs biết rằng mọi blockchain chạy trên đó đều dễ bị tổn thương.
Một lỗ hổng tràn số nguyên trong Cosmos EVM (ảnh hưởng đến các phiên bản v0.6.0-v0.6.1 và v0.7.0-v0.7.1) cho phép thao tác trạng thái không được xác thực và tạo/đốt quỹ sau khi ghi lại dữ liệu sau khi ủy quyền không vượt qua được phép trừ không kiểm tra, dẫn đến việc khai thác tích cực trên các chuỗi Cosmos EVM.
- Tại sao điều này quan trọng
- Tất cả các chuỗi Cosmos EVM hỗ trợ tạo tài khoản vesting không cần cấp phép đều dễ bị thao túng nguồn cung token, tổn thất tài chính hoặc bị tạm dừng hoạt động chuỗi.
PaperCut phát hành bản vá khẩn cấp thứ hai để khắc phục các lỗ hổng bị khai thác.
PaperCut đã phát hành bản vá bảo mật khẩn cấp thứ hai cho PaperCut NG và MF để khắc phục hai lỗ hổng đang bị khai thác tích cực sau khi các nhà nghiên cứu phát hiện ra các phương pháp vượt qua các bản vá ban đầu của nhà cung cấp.
- Tại sao điều này quan trọng
- Các tổ chức dựa vào PaperCut vẫn có nguy cơ bị khai thác nếu họ chỉ áp dụng bản vá đầu tiên, dẫn đến nguy cơ toàn bộ máy chủ bị xâm phạm.
Lỗ hổng trong plugin quyên góp GiveWP dành cho WordPress cho phép tin tặc thực thi các lệnh trên máy chủ.
Lỗ hổng bảo mật nghiêm trọng bậc nhất trong plugin quyên góp GiveWP dành cho WordPress cho phép kẻ tấn công không cần xác thực thực thi các lệnh tùy ý trên máy chủ lưu trữ.
- Tại sao điều này quan trọng
- Lỗ hổng thực thi mã từ xa không cần xác thực cho phép kẻ tấn công giành quyền kiểm soát hoàn toàn hoạt động của môi trường máy chủ đang chạy các cài đặt GiveWP dễ bị tổn thương mà không cần thông tin đăng nhập hợp lệ.
- Nên làm gì
- Hãy cập nhật plugin GiveWP lên phiên bản an toàn mới nhất ngay lập tức.
Berlin từ chối trả tiền cho nhóm hacker đã đánh cắp dữ liệu từ mạng lưới nhà nước của thành phố.
Chính quyền bang Berlin đã xác nhận một vụ tống tiền sau khi mạng lưới hành chính của họ bị xâm nhập vào tháng 8. Những kẻ tấn công tuyên bố đã đánh cắp 5,79 terabyte dữ liệu và thông tin cá nhân của 12.076 cá nhân từ Sở Giao thông, Vận tải, Bảo vệ Khí hậu và Môi trường thuộc Thượng viện.
- Tại sao điều này quan trọng
- Các mạng lưới hành chính của chính phủ lưu trữ dữ liệu nhạy cảm của nhân viên và công dân, khiến những cá nhân bị ảnh hưởng dễ bị tống tiền hoặc các cuộc tấn công lừa đảo tiếp theo khi yêu cầu tiền chuộc bị từ chối.
Điểm chính
- McKesson đã tiết lộ một vụ xâm phạm liên quan đến các ứng dụng của bên thứ ba, trong khi ShinyHunters tuyên bố đã đánh cắp 284 triệu hồ sơ bệnh nhân.
- Chính quyền bang Berlin đã từ chối các yêu cầu tống tiền sau vụ đánh cắp 5,79 TB dữ liệu từ mạng lưới quản trị của thành phố.
- PaperCut đã phát hành bản vá khẩn cấp thứ hai sau khi các tác nhân đe dọa vượt qua các bản vá ban đầu cho các lỗ hổng đang bị khai thác tích cực.
- Lỗ hổng bảo mật mức độ nghiêm trọng cao nhất trong plugin GiveWP của WordPress cho phép thực thi mã từ xa mà không cần xác thực trên các máy chủ web.