Η CISA προειδοποιεί τις εταιρείες να ασφαλίσουν τα διαπιστευτήρια εν μέσω ισχυρισμών για παραβίαση του Oracle Cloud

Ο οργανισμός ζητά από τους οργανισμούς να ειδοποιηθούν εάν εντοπίσουν ύποπτη δραστηριότητα ή άλλα στοιχεία που να υποδεικνύουν παραβίαση.
Η CISA δήλωσε ότι οι ενσωματωμένες καταστάσεις θα μπορούσαν να περιλαμβάνουν υλικό διαπιστευτηρίων που έχει ενσωματωθεί σε σενάρια, εφαρμογές, πρότυπα υποδομής ή εργαλεία αυτοματισμού. Η υπηρεσία δήλωσε ότι το ενσωματωμένο υλικό διαπιστευτηρίων μπορεί να είναι δύσκολο να ανιχνευθεί και μπορεί να επιτρέψει τη μακροπρόθεσμη πρόσβαση από μη εξουσιοδοτημένους παράγοντες.
«Η παραβίαση υλικού διαπιστευτηρίων, συμπεριλαμβανομένων ονομάτων χρήστη, email, κωδικών πρόσβασης, διακριτικών ελέγχου ταυτότητας και κλειδιών κρυπτογράφησης, μπορεί να θέσει σε σημαντικό κίνδυνο τα εταιρικά περιβάλλοντα», σύμφωνα με τις οδηγίες.
«Είμαστε απογοητευμένοι από την έλλειψη διαφάνειας από την Oracle», δήλωσε στο Cybersecurity Dive μέσω email ο Errol Weiss , επικεφαλής ασφαλείας στο Κέντρο Κοινής Χρήσης και Ανάλυσης Πληροφοριών Υγείας ( Health-ISAC ). «Τους έχουμε προσκαλέσει να μοιραστούν πληροφορίες μέσω της κοινότητάς μας, η οποία είναι αποκλειστικά για μέλη, αλλά η προσφορά αυτή δεν έχει ακόμη υλοποιηθεί».
Διαβάστε ολόκληρο το άρθρο στο Cybersecurity Dive για να μάθετε ποια βήματα συνιστά η CISA. Click Here
- Σχετικοί πόροι και νέα
- Τάσεις χρηματοδότησης υγειονομικής περίθαλψης για το 2026: Μια ενημέρωση στα μέσα του έτους
- Εγχειρίδιο Απειλητικών Δρώντων: Κοινωνική Μηχανική μέσω Διαλόγου σε Περιβάλλοντα Φροντίδας
- Το Επίπεδο Ανθρώπινου Κινδύνου της Τεχνητής Νοημοσύνης
- Κυβερνοασφάλεια στο Εργαστήριο
- Επιχείρηση Vital Signs: Πρωτοποριακές ασκήσεις αντοχής στον κυβερνοχώρο για τον τομέα της υγείας
- Τι περιέχει ο Αμερικανικός Κώδικας;
- Εισαγωγή πρακτόρων τεχνητής νοημοσύνης στο ύφασμα της ταυτότητάς σας
- Οι κυβερνοεπιθέσεις στον τομέα της υγειονομικής περίθαλψης αυξήθηκαν κατά 14% το πρώτο εξάμηνο του 2026
- Τι θέλουν οι ηγέτες στον κυβερνοχώρο από το προσωπικό; Αυτές οι 3 δεξιότητες υπερτερούν των πιστοποιήσεων και της εμπειρίας
- Συνεχής παρακολούθηση της επιφάνειας επίθεσης και εξελιγμένη αξιολόγηση κοινωνικής μηχανικής