CISA, 레거시 오라클 클라우드 취약점에 따른 자격 증명 위험에 대한 지침 발표
CISA는 레거시 Oracle 클라우드 환경에 대한 무단 액세스 가능성에 대해 알고 있으며, 이로 인해 자격 증명 자료가 노출되어 조직과 개인에게 위험을 초래할 수 있습니다. 보고된 활동은 노출될 경우, 특히 자격 증명이 스크립트, 애플리케이션 또는 인프라 템플릿에 포함된 경우 장기간 무단 액세스를 가능하게 할 수 있습니다. 손상된 자격 증명은 위협 행위자가 권한을 에스컬레이션하고, 클라우드 및 ID 관리 시스템에 액세스하고, 피싱 캠페인을 수행하고, 도난당한 자격 증명에 대한 액세스 권한을 재판매하거나 교환하는 데 사용할 수 있습니다. CISA는 조직이 암호를 재설정하고, 하드코딩된 자격 증명의 소스 코드를 검토하고, 인증 로그를 모니터링하고, 피싱 방지 다단계 인증을 적용할 것을 권장합니다. 사용자는 잠재적으로 영향을 받을 수 있는 암호를 업데이트하고, 강력하고 고유한 암호를 사용하고, 피싱 방지 다단계 인증을 사용하도록 설정해야 합니다. 조직은 인시던트 및 비정상적인 활동을 CISA의 24/7 운영 센터에 보고해야 합니다. 자격 증명 자료의 손상은 엔터프라이즈 환경에 심각한 위험을 초래할 수 있으며 CISA는 이러한 위험을 줄이기 위한 지침을 제공합니다. 제공된 정보는 정보 제공의 목적으로만 사용되며 상업적 실체, 제품 또는 서비스에 대한 보증을 구성하지 않습니다. CISA는 클라우드 보안 모범 사례, 강력한 암호 및 피싱 방지 다단계 인증에 대한 추가 리소스를 제공합니다.