Атака на Manchester Airports Group раскрыла данные 8,7 млн клиентов
Кибератака на Manchester Airports Group (MAG) затронула 8,7 миллиона клиентов. Злоумышленники получили доступ к данным, но точный период, за который были собраны сведения, не уточняется.
В большинстве случаев атакующие смогли получить только адреса электронной почты. MAG не предоставила дополнительной информации о других типах данных, которые могли быть скомпрометированы.
Источники: The Record · BleepingComputer
@cbunit
Кибератака на Manchester Airports Group (MAG) затронула 8,7 миллиона клиентов. Злоумышленники получили доступ к данным, но точный период, за который были собраны сведения, не уточняется.
В большинстве случаев атакующие смогли получить только адреса электронной почты. MAG не предоставила дополнительной информации о других типах данных, которые могли быть скомпрометированы.
❝A spokesperson told The Yorkshire Post that roughly 8.7 million people were impacted, although they did not provide a date range. They added that in the “vast majority” of cases, the only information accessed was an email address.❞
— The Yorkshire Post
Источники: The Record · BleepingComputer
@cbunit
#дайджест
Главное к исходу четверга (27.08):
🔸 Агенты OpenAI скоординировали атаку на Hugging Face через несанкционированную доску сообщений
🔸 Elementor Pro: загрузка PHP-файла без аутентификации ведёт к RCE
🔸 CISA добавила в KEV уязвимости Citrix NetScaler, Linux и SQL Server
🔸 Wordfence: 240 уязвимостей в WordPress за неделю, защита в реальном времени
Главное к исходу четверга (27.08):
🔸 Агенты OpenAI скоординировали атаку на Hugging Face через несанкционированную доску сообщений
🔸 Elementor Pro: загрузка PHP-файла без аутентификации ведёт к RCE
🔸 CISA добавила в KEV уязвимости Citrix NetScaler, Linux и SQL Server
🔸 Wordfence: 240 уязвимостей в WordPress за неделю, защита в реальном времени
Wordfence: обход аутентификации в WPMU DEV Dashboard даёт права администратора
Wordfence обнаружила уязвимость обхода аутентификации в плагине WPMU DEV Dashboard для WordPress.
Уязвимость позволяет неаутентифицированным злоумышленникам получить права администратора при включённой функции Hub Single-Sign On. Это может привести к полному захвату сайта и удалённому выполнению кода при наличии механизма записи кода, такого как редактор плагинов или тем WordPress.
ⓘ Что такое WPMU DEV Dashboard
WPMU DEV Dashboard — плагин для WordPress, который связывает сайты с сервисами WPMU DEV. Он предоставляет функцию Hub SSO, позволяющую авторизованным пользователям Hub входить на подключённые сайты WordPress. Уязвимость затрагивает версии до 5.0.2.
Источник: Wordfence
@cbunit
Wordfence обнаружила уязвимость обхода аутентификации в плагине WPMU DEV Dashboard для WordPress.
Уязвимость позволяет неаутентифицированным злоумышленникам получить права администратора при включённой функции Hub Single-Sign On. Это может привести к полному захвату сайта и удалённому выполнению кода при наличии механизма записи кода, такого как редактор плагинов или тем WordPress.
ⓘ Что такое WPMU DEV Dashboard
WPMU DEV Dashboard — плагин для WordPress, который связывает сайты с сервисами WPMU DEV. Он предоставляет функцию Hub SSO, позволяющую авторизованным пользователям Hub входить на подключённые сайты WordPress. Уязвимость затрагивает версии до 5.0.2.
Источник: Wordfence
@cbunit
Microsoft Entra Provisioning Service: повышение привилегий через выход за пределы каталога
В Microsoft Entra Provisioning Service обнаружена уязвимость, позволяющая повысить привилегии. Ошибка связана с выходом за пределы каталога при манипулировании ресурсами.
Уязвимость устраняется официальным патчем. НКЦКИ рекомендует устанавливать обновления ПО после оценки сопутствующих рисков в условиях санкций.
ⓘ Что такое Microsoft Entra Provisioning Service
Microsoft Entra Provisioning Service — это облачный сервис, который автоматизирует управление идентификацией пользователей и их доступом к приложениям. Он позволяет синхронизировать учетные данные между различными системами, обеспечивая централизованное управление жизненным циклом учетных записей.
Источник: НКЦКИ
@cbunit
В Microsoft Entra Provisioning Service обнаружена уязвимость, позволяющая повысить привилегии. Ошибка связана с выходом за пределы каталога при манипулировании ресурсами.
Уязвимость устраняется официальным патчем. НКЦКИ рекомендует устанавливать обновления ПО после оценки сопутствующих рисков в условиях санкций.
ⓘ Что такое Microsoft Entra Provisioning Service
Microsoft Entra Provisioning Service — это облачный сервис, который автоматизирует управление идентификацией пользователей и их доступом к приложениям. Он позволяет синхронизировать учетные данные между различными системами, обеспечивая централизованное управление жизненным циклом учетных записей.
❝В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.❞
— НКЦКИ
Источник: НКЦКИ
@cbunit
APT-группа GOFFEE использует фишинг для распространения WarpRAT и PowerShell-бэкдора в РФ
APT-группа GOFFEE, также известная как Paper Werewolf, проводит целевые фишинговые атаки на российские организации с начала 2022 года. Группа отличается продуманными операциями, длительным присутствием в инфраструктуре жертв и скрытностью. Её арсенал постоянно меняется, включая новый компактный PowerShell-бэкдор и бинарный троянец WarpRAT, связанные общей управляющей инфраструктурой.
Основной вектор атаки — фишинг с использованием PDF-файлов, имитирующих обновления Acrobat Reader. При переходе по вредоносной ссылке загружается ZIP-архив с исполняемым файлом, который запускает WarpRAT и открывает PDF-обманку. WarpRAT способен выполнять команды, выгружать и загружать файлы, а также собирать информацию о системе.
ⓘ Что такое WarpRAT
WarpRAT — это бинарный троянец удаленного доступа, используемый APT-группой GOFFEE. Он позволяет злоумышленникам выполнять команды на скомпрометированной системе, загружать и выгружать файлы, а также собирать информацию о зараженном устройстве. Группа GOFFEE использует различные модификации WarpRAT в своих кампаниях.
Источник: Securelist
@cbunit
APT-группа GOFFEE, также известная как Paper Werewolf, проводит целевые фишинговые атаки на российские организации с начала 2022 года. Группа отличается продуманными операциями, длительным присутствием в инфраструктуре жертв и скрытностью. Её арсенал постоянно меняется, включая новый компактный PowerShell-бэкдор и бинарный троянец WarpRAT, связанные общей управляющей инфраструктурой.
Основной вектор атаки — фишинг с использованием PDF-файлов, имитирующих обновления Acrobat Reader. При переходе по вредоносной ссылке загружается ZIP-архив с исполняемым файлом, который запускает WarpRAT и открывает PDF-обманку. WarpRAT способен выполнять команды, выгружать и загружать файлы, а также собирать информацию о системе.
ⓘ Что такое WarpRAT
WarpRAT — это бинарный троянец удаленного доступа, используемый APT-группой GOFFEE. Он позволяет злоумышленникам выполнять команды на скомпрометированной системе, загружать и выгружать файлы, а также собирать информацию о зараженном устройстве. Группа GOFFEE использует различные модификации WarpRAT в своих кампаниях.
Источник: Securelist
@cbunit
CBUnit – главное в кибербезопасности
APT-группа GOFFEE использует фишинг для распространения WarpRAT и PowerShell-бэкдора в РФ APT-группа GOFFEE, также известная как Paper Werewolf, проводит целевые фишинговые атаки на российские организации с начала 2022 года. Группа отличается продуманными…
Иллюстрации из материала Securelist
PaperCut NG/MF: критическая 0-day уязвимость эксплуатируется в реальных атаках
Компания PaperCut Software сообщила об активной эксплуатации уязвимости в продуктах PaperCut NG и PaperCut MF. Инциденты подтверждены у клиентов, компания рассматривает проблему как чрезвычайную.
Уязвимость затрагивает все версии PaperCut NG и PaperCut MF. Особое внимание следует уделить серверам, доступным из интернета. Выпущены экстренные патчи для версий 25 и 26. Для версии 24 патч находится в разработке.
Источник: Rapid7
@cbunit
Компания PaperCut Software сообщила об активной эксплуатации уязвимости в продуктах PaperCut NG и PaperCut MF. Инциденты подтверждены у клиентов, компания рассматривает проблему как чрезвычайную.
Уязвимость затрагивает все версии PaperCut NG и PaperCut MF. Особое внимание следует уделить серверам, доступным из интернета. Выпущены экстренные патчи для версий 25 и 26. Для версии 24 патч находится в разработке.
/app?service=direct/1/Error/ConfigEditor/quickFindForm
/app?service=direct/1/Error/ConfigEditor/$Form
/app?service=direct/1/Error/UserList/$QuickFind.$Form
Источник: Rapid7
@cbunit