メインコンテンツへスキップ

CISA、Oracle Cloudの侵害申し立てを受け、企業に認証情報の保護を警告

同庁は、疑わしい活動やその他侵害の証拠を発見した組織に対し、名乗り出るよう求めている。

CISAは、埋め込まれた認証情報には、スクリプト、アプリケーション、インフラテンプレート、または自動化ツールにハードコードされた認証情報が含まれる可能性があると指摘した。埋め込まれた認証情報は検出が困難であり、不正な行為者による長期的なアクセスを可能にする可能性があるとCISAは指摘した。 

ガイダンスによると、「ユーザー名、メール、パスワード、認証トークン、暗号化キーなどの認証情報の漏洩は、企業環境に重大なリスクをもたらす可能性があります。」 

「オラクルの透明性の欠如に失望しています」 エロール・ワイス医療情報共有・分析センターの最高セキュリティ責任者(健康-ISAC)は、Cyber​​security Diveへのメールでこう語った。「メンバー限定のコミュニティで情報を共有するよう招待しましたが、まだ対応されていません。」

CISA が推奨する手順については、Cyber​​security Dive の記事全文をお読みください。 ここをクリック

  • 関連リソースとニュース