CISA veröffentlicht Leitlinien... Notiz

CISA veröffentlicht Leitlinien zu Anmeldedaten-Risiken im Zusammenhang mit möglicher Verletzung älterer Oracle Cloud-Systeme

CISA ist sich bewusst, dass es möglicherweise zu unbefugtem Zugriff auf eine Legacy-Oracle-Cloud-Umgebung gekommen ist, was dazu führen könnte, dass Anmeldedatenmaterial exponiert wird und somit ein Risiko für Organisationen und Einzelpersonen darstellt. Die gemeldete Aktivität könnte langfristigen unbefugten Zugriff ermöglichen, insbesondere wenn Anmeldedaten in Skripten, Anwendungen oder Infrastruktur-Vorlagen eingebettet sind. Kompromittierte Anmeldedaten können von Bedrohungsakteuren verwendet werden, um Privilegien zu eskalieren, Cloud- und Identitätsmanagementsysteme zuzugreifen, Phishing-Kampagnen durchzuführen und Zugriff auf gestohlene Anmeldedaten zu verkaufen oder zu tauschen. CISA empfiehlt Organisationen, Passwörter zurückzusetzen, Quellcode auf hartcodierte Anmeldedaten zu überprüfen, Authentifizierungsprotokolle zu überwachen und phishing-resistente Mehrfach-Authentifizierung durchzusetzen. Benutzer sollten möglicherweise betroffene Passwörter aktualisieren, starke und eindeutige Passwörter verwenden und phishing-resistente Mehrfach-Authentifizierung aktivieren. Organisationen sollten Vorfälle und anomale Aktivitäten an das 24/7-Operationszentrum von CISA melden. Der Kompromiss von Anmeldedatenmaterial kann ein erhebliches Risiko für Unternehmensumgebungen darstellen, und CISA bietet Leitlinien zur Reduzierung dieser Risiken an. Die bereitgestellten Informationen dienen nur zu Informationszwecken und stellen keine Empfehlung für ein kommerzielles Unternehmen, Produkt oder Dienstleistung dar. CISA bietet weitere Ressourcen zu Cloud-Sicherheitsbest-Practices, starken Passwörtern und phishing-resistenten Mehrfach-Authentifizierung an.