ໃຫ້ຂ້າມໄປຫາເນື້ອໃນຕົ້ນຕໍ

CISA ເຕືອນບໍລິສັດໃຫ້ຮັບປະກັນຂໍ້ມູນປະຈໍາຕົວທ່າມກາງການຮຽກຮ້ອງການລະເມີດ Oracle Cloud

ອົງການດັ່ງກ່າວກໍາລັງຮຽກຮ້ອງໃຫ້ອົງການຈັດຕັ້ງອອກມາຖ້າພວກເຂົາກວດພົບກິດຈະກໍາທີ່ຫນ້າສົງໄສຫຼືຫຼັກຖານອື່ນໆຂອງການປະນີປະນອມ.

CISA ກ່າວວ່າສະຖານະການທີ່ຝັງໄວ້ສາມາດກ່ຽວຂ້ອງກັບອຸປະກອນການຢັ້ງຢືນທີ່ໄດ້ຮັບການ hardcoded ເຂົ້າໄປໃນສະຄິບ, ແອັບພລິເຄຊັນ, ແມ່ແບບໂຄງສ້າງພື້ນຖານຫຼືເຄື່ອງມືອັດຕະໂນມັດ. ອົງການດັ່ງກ່າວກ່າວວ່າອຸປະກອນການຢັ້ງຢືນທີ່ຝັງໄວ້ສາມາດກວດພົບໄດ້ຍາກແລະສາມາດເຮັດໃຫ້ການເຂົ້າເຖິງໃນໄລຍະຍາວໂດຍນັກສະແດງທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ. 

"ການປະນີປະນອມຂອງເອກະສານການຢັ້ງຢືນ, ລວມທັງຊື່ຜູ້ໃຊ້, ອີເມວ, ລະຫັດຜ່ານ, tokens ການກວດສອບຄວາມຖືກຕ້ອງແລະລະຫັດການເຂົ້າລະຫັດ, ສາມາດສ້າງຄວາມສ່ຽງທີ່ສໍາຄັນຕໍ່ສະພາບແວດລ້ອມວິສາຫະກິດ," ອີງຕາມຄໍາແນະນໍາ. 

"ພວກເຮົາຮູ້ສຶກຜິດຫວັງກັບການຂາດຄວາມໂປ່ງໃສຈາກ Oracle," Errol Weissຫົວໜ້າ​ພະ​ແນ​ກຮັກສາ​ຄວາມ​ປອດ​ໄພ​ຂອງ​ສູນ​ແບ່ງປັນ​ຂໍ້​ມູນ ​ແລະ ການ​ວິ​ເຄາະ​ດ້ານ​ສຸຂະພາບ (ສຸຂະພາບ-ISAC), ບອກ Cybersecurity Dive ຜ່ານທາງອີເມວ. "ພວກເຮົາໄດ້ເຊື້ອເຊີນພວກເຂົາໃຫ້ແບ່ງປັນຜ່ານຊຸມຊົນສະມາຊິກຂອງພວກເຮົາ, ແຕ່ວ່າການສະເຫນີດັ່ງກ່າວຍັງບໍ່ທັນໄດ້ປະຕິບັດເທື່ອ."

ອ່ານບົດຄວາມເຕັມໃນ Cybersecurity Dive ເພື່ອຮຽນຮູ້ຂັ້ນຕອນທີ່ CISA ແນະນໍາ. ກົດ​ບ່ອນ​ນີ້

  • ຊັບພະຍາກອນທີ່ກ່ຽວຂ້ອງ & ຂ່າວ