A CISA arra figyelmezteti a vállalatokat, hogy biztosítsák hitelesítő adataikat az Oracle Cloud incidenssel kapcsolatos vádak közepette

Az ügynökség arra kéri a szervezeteket, hogy jelentkezzenek, ha gyanús tevékenységet vagy más, a kompromittálásra utaló bizonyítékot észlelnek.
A CISA szerint a beágyazott hitelesítő adatok olyan anyagokat is tartalmazhatnak, amelyeket szkriptekbe, alkalmazásokba, infrastruktúra-sablonokba vagy automatizálási eszközökbe fixen kódoltak. Az ügynökség szerint a beágyazott hitelesítő adatokat nehéz lehet észlelni, és hosszú távú hozzáférést tehetnek lehetővé jogosulatlan szereplők számára.
„A hitelesítő adatok, beleértve a felhasználóneveket, e-maileket, jelszavakat, hitelesítési tokeneket és titkosítási kulcsokat, feltörése jelentős kockázatot jelenthet a vállalati környezetekre nézve” – áll az útmutatóban.
„Csalódottak vagyunk az Oracle átláthatóságának hiánya miatt” Errol Weiss, az Egészségügyi Információmegosztási és Elemző Központ biztonsági vezetője (Health-ISAC), e-mailben nyilatkozta a Cybersecurity Dive-nak. „Meghívtuk őket, hogy osszák meg a csak tagoknak szóló közösségünkön keresztül, de az ajánlatunkra még nem reagáltak.”
Olvasd el a teljes cikket a Cybersecurity Dive-ban, hogy megtudd, milyen lépéseket javasol a CISA. Kattints ide
- Kapcsolódó források és hírek
- Egy CISO kézikönyve, 2. kötet – 0Auth token sebezhetőség, amely Salesforce incidenst okozott
- Havi hírlevél – 2026. május
- Quarterly Threat Insights – 1 I. negyedév
- Mit tár fel a Stryker támadás az orvostechnikai eszközök biztonságáról?
- A mesterséges intelligencia biztonságos használatára vonatkozó irányelvek és biztosítékok
- A HSCC bemutatta a harmadik féltől származó mesterséges intelligencia kockázatkezelési és ellátási lánc átláthatósági útmutatóját
- Az Anthropic bemutatja a varázslatos 0-napos számítógépistent
- Célkeresztben az egészségügy: Iránhoz köthető kiberfenyegetések kockázatot jelentenek a kórházak, az orvostechnikai eszközök és az ellátási láncok számára
- A Health-ISAC hiányosságokat jelez a kiberbiztonság és az incidensekre való reagálás terén…
- Health-ISAC Hacking Healthcare 4