CISA publica orientación sobre... Nota

CISA publica orientación sobre riesgos de credenciales relacionados con posible compromiso heredado de Oracle Cloud

CISA es consciente de un posible acceso no autorizado a un entorno de nube Oracle heredado, lo que puede haber expuesto material de credenciales, lo que supone un riesgo para organizaciones e individuos. La actividad reportada podría permitir acceso no autorizado a largo plazo si se expone, especialmente si las credenciales están incrustadas en scripts, aplicaciones o plantillas de infraestructura. Las credenciales comprometidas pueden ser utilizadas por actores de amenazas para escalar privilegios, acceder a sistemas de gestión de la nube y la identidad, realizar campañas de phishing y revender o intercambiar acceso a credenciales robadas. CISA recomienda que las organizaciones restablezcan contraseñas, revisen el código fuente para credenciales codificadas, monitoren los registros de autenticación y impongan autenticación de varios factores resistentes al phishing. Los usuarios deben actualizar contraseñas potencialmente afectadas, utilizar contraseñas fuertes y únicas y habilitar autenticación de varios factores resistentes al phishing. Las organizaciones deben informar incidentes y actividad anómala al Centro de Operaciones 24/7 de CISA. La compromisión de material de credenciales puede suponer un riesgo significativo para entornos empresariales, y CISA proporciona orientación sobre cómo reducir estos riesgos. La información proporcionada es solo para fines informativos y no constituye un aval de cualquier entidad comercial, producto o servicio. CISA proporciona recursos adicionales sobre las mejores prácticas de seguridad en la nube, contraseñas seguras y autenticación de varios factores resistentes al phishing.