CISA发布关于潜在遗留Oracle云-compromise... 笔记

CISA发布关于潜在遗留Oracle云-compromise相关凭证风险的指导

CISA意识到可能未经授权访问遗留的Oracle云环境,这可能会暴露凭证材料,从而对组织和个人构成风险。报告的活动可能会启用长期未经授权的访问,特别是如果凭证嵌入在脚本、应用程序或基础设施模板中。被盗凭证可以被威胁行为者用于升级权限、访问云和身份管理系统、进行钓鱼活动、并重新销售或交换被盗凭证。CISA建议组织重置密码、审核源代码中的硬编码凭证、监控身份验证日志、并实施钓鱼抵御多因素身份验证。用户应该更新可能受影响的密码、使用强唯一密码、并启用钓鱼抵御多因素身份验证。组织应该将事件和异常活动报告给CISA的24/7运营中心。凭证材料的泄露可能对企业环境构成严重风险,CISA提供了减少这些风险的指导。提供的信息仅供参考,不构成对任何商业实体、产品或服务的认可。CISA还提供了关于云安全最佳实践、强密码和钓鱼抵御多因素身份验证的额外资源。