CISA、潜在的なレガシーオラクルクラウドの侵害に関連する資... ノート

CISA、潜在的なレガシーオラクルクラウドの侵害に関連する資格情報リスクに関するガイダンスを公開

CISAは、レガシーオラクルクラウド環境への不正アクセス可能性に気づいており、これにより資格情報が漏洩し、組織や個人にリスクをもたらすおそれがあると考えている。不正アクセスが報告された活動は、特にスクリプト、アプリケーション、インフラストラクチャーテンプレートに資格情報が埋め込まれている場合、長期にわたる不正アクセスを可能にするおそれがある。盗まれた資格情報は、脅威アクターによって特権を昇格させ、クラウドやアイデンティティマネジメントシステムにアクセスし、フィッシングキャンペーンを実施し、盗まれた資格情報を売買や交換するために使用されるおそれがある。CISAは、組織に対し、パスワードのリセット、ソースコードのレビュー、認証ログの監視、フィッシング耐性のマルチファクターオーセンティケーションの実施を推奨している。ユーザーは、影響を受ける可能性のあるパスワードを更新し、強く一意のパスワードを使用し、フィッシング耐性のマルチファクターオーセンティケーションを有効にすることを推奨している。組織は、CISAの24/7オペレーションセンターにインシデントや異常な活動を報告することを推奨している。資格情報の漏洩は、企業環境に対する重大なリスクをもたらすおそれがあるため、CISAはこれらのリスクを軽減するためのガイダンスを提供している。本情報は、情報提供の目的のみであり、商業的エンティティ、製品、サービスの支持を構成しない。CISAは、クラウドセキュリティのベストプラクティス、強いパスワード、フィッシング耐性のマルチファクターオーセンティケーションに関する追加のリソースを提供している。