Alertes RSS cisa.gov
Suivre
L'ACISA publie des orientations sur les risques de créance liés à une éventuelle compromission héritée d'Oracle Cloud
Le CISA est conscient d'un accès non autorisé potentiel à un environnement cloud Oracle hérité, qui peut avoir exposé des informations d'identification, posant un risque pour les organisations et les individus. L'activité signalée pourrait permettre un accès non autorisé à long terme si elle est exposée, en particulier si les informations d'identification sont intégrées dans des scripts, des applications ou des modèles d'infrastructure. Les informations d'identification compromises peuvent être utilisées par les acteurs de la menace pour éléver les privilèges, accéder aux systèmes de gestion des identités et des nuages, mener des campagnes de phishing et revendre ou échanger l'accès à des informations d'identification volées. Le CISA recommande que les organisations réinitialisent les mots de passe, examinent le code source pour les informations d'identification en dur, surveillent les journaux d'authentification et imposent une authentification multifacteur résistante au phishing. Les utilisateurs devraient mettre à jour les mots de passe potentiellement affectés, utiliser des mots de passe forts et uniques et activer l'authentification multifacteur résistante au phishing. Les organisations devraient signaler les incidents et les activités anormales au centre d'opérations 24h/24 du CISA. La compromission des informations d'identification peut poser un risque significatif pour les environnements d'entreprise, et le CISA fournit des conseils pour réduire ces risques. Les informations fournies sont à titre informatif uniquement et ne constituent pas une approbation de quelque entité commerciale, produit ou service que ce soit. Le CISA fournit des ressources supplémentaires sur les meilleures pratiques de sécurité cloud, les mots de passe forts et l'authentification multifacteur résistante au phishing.