CISA | Alerts на русском
Подписаться
Управление кибербезопасности и инфраструктуры (CISA) выпустило руководство по рискам учетных данных, связанным с потенциальным компрометацией устаревших облачных систем Oracle
УСА (Управление кибербезопасности и безопасности инфраструктуры) знает о потенциальном несанкционированном доступе к устаревшей облачной среде Oracle, что может привести к утечке материалов учетных данных, что создает риск для организаций и отдельных лиц. Сообщенная активность может позволить злоумышленникам получить долгосрочный несанкционированный доступ, особенно если учетные данные встроены в скрипты, приложения или шаблоны инфраструктуры. Скомпрометированные учетные данные могут быть использованы злоумышленниками для эскалации привилегий, доступа к системам управления облачными и идентификационными системами, проведения фишинговых кампаний и перепродажи или обмена доступом к украденным учетным данным. УСА рекомендует организациям сбросить пароли, просмотреть исходный код на наличие встроенных учетных данных, мониторить журналы аутентификации и внедрять фишинг-устойчивую многофакторную аутентификацию. Пользователям следует обновить потенциально затронутые пароли, использовать сильные и уникальные пароли и включить фишинг-устойчивую многофакторную аутентификацию. Организации должны сообщать о инцидентах и аномальной активности в круглосуточный операционный центр УСА. Нарушение материалов учетных данных может создать значительный риск для корпоративных сред, и УСА предоставляет рекомендации по уменьшению этих рисков. Предоставленная информация носит исключительно информационный характер и не является одобрением какого-либо коммерческого предприятия, продукта или услуги. УСА предоставляет дополнительные ресурсы по лучшим практикам безопасности в облаке, сильным паролям и фишинг-устойчивой многофакторной аутентификации.