Ale nan kontni prensipal

CISA avèti konpayi yo pou yo pwoteje kalifikasyon yo nan mitan akizasyon vyolasyon Oracle Cloud.

Ajans lan ap mande òganizasyon yo pou yo pale si yo detekte aktivite sispèk oswa lòt prèv ki montre yon konpwomi.

CISA di sitiyasyon entegre yo ka enplike materyèl kalifikasyon ki te kode nan script, aplikasyon, modèl enfrastrikti oswa zouti automatisation. Ajans lan di materyèl kalifikasyon entegre yo ka difisil pou detekte epi yo ka pèmèt aksè alontèm pa yon aktè san otorizasyon. 

Dapre gid la, "Konpwomi materyèl kalifikasyon, tankou non itilizatè, imèl, modpas, jeton otantifikasyon ak kle chifreman, ka poze yon risk siyifikatif pou anviwònman antrepriz yo." 

"Nou desi poutèt mank transparans Oracle la." Errol Weiss, chèf ofisye sekirite nan Sant Pataj ak Analiz Enfòmasyon Sante (Sante-ISAC), te di Cybersecurity Dive pa imèl. “Nou te envite yo pataje atravè kominote manm nou an ki sèlman la, men nou poko pran desizyon sou òf sa a.”

Li atik konplè a nan Cybersecurity Dive pou w konnen ki etap CISA rekòmande. Klike la a

  • Resous ki gen rapò ak nouvèl