1745251072
2025-04-21 14:16:00
この1週間、サイバーセキュリティ&インフラストラクチャセキュリティ機関は、「レガシーオラクルクラウド環境への不正アクセスの可能性」の公開レポートに従って、Oracle Cloudの顧客向けに設計された新しいガイダンスとベストプラクティスを公開しました。
なぜそれが重要なのか
国土安全保障局は、「範囲と影響は未確認のままですが、報告された活動の性質は組織や個人に潜在的なリスクをもたらす」と述べています。
特に、CISAは、どこでもログイン資格の資料を、別々のシステムや接続されていないシステムで公開または再利用できる、または「埋め込み」 – スクリプト、アプリケーション、インフラストラクチャテンプレート、または自動化ツールに強制的にコードされる可能性があると指摘しています。組織は妥協のリスクがある可能性があります
「資格資料が埋め込まれている場合、発見することは困難であり、露出した場合、長期的な不正アクセスを可能にすることができます」と機関は指摘します。
より大きな傾向
3月に、そのオラクルが出現しました ここ数ヶ月で2つの別々のデータ侵害を経験していました、Oracle Healthの顧客に影響を与え、もう1つはOracle Cloudログインサーバーをターゲットにしたエクスプロイトから生じると言われています。
ウェブサイト ブリーディングコンピュータ Oracle Cloud Cloud Federated SSOログインサーバーの違反の疑いがあるとされる数百万の記録が妥協された可能性があることを示唆した顧客からのレポートを引用し、600万人ものユーザーの認証データと暗号化されたパスワードにアクセスしたと主張するオンラインアカウントを指摘しました。
他の人にもかかわらず セキュリティ研究者 提供 同様の証拠、オラクルは当初、請求に異議を唱えました。
「Oracle Cloudの違反はなかった」と会社は語った ブリーディングコンピュータ。 「公開された資格情報はOracle Cloud用ではありません。OracleCloudの顧客が違反を経験したり、データを失ったりしたことはありません。」
その時以来、オラクルは1つのハックを確認し、一対の影響に影響を与えました。時代遅れのサーバー「しかし、再び、そのOracleクラウドサーバーが侵害されていないという主張を繰り返しました。
「Oracleは、Oracle Cloud InfrastructureまたはOCIとしても知られているOracle Cloudがセキュリティ侵害を経験していないことを明確に述べたいと考えています」と当局者は述べました。 顧客へのメール。 「OCIの顧客データが表示または盗まれたものはありません。OCIサービスは中断されていないか、侵害されていません。」
これらの報告に照らして、CISAは、潜在的な資格情報の妥協点に関連するリスクを減らすのに役立つ予防ベストプラクティスとして、オラクルクラウドを使用する他の組織のための一連のアクションを推奨しています。
-
エンタープライズサービス全体で既知の影響を受けるユーザーのパスワードをリセットします。
-
ソースコード、コードとしてのインフラストラクチャテンプレート、自動化スクリプト、およびハードコードまたは組み込み資格情報の構成ファイルを確認し、集中秘密管理によってサポートされる安全な認証方法に置き換えます
-
特に特権、サービス、またはフェデレートIDアカウントを含む異常なアクティビティの認証ログを監視し、追加の資格情報(APIキーや共有アカウントなど)が既知の影響を受けたアイデンティティに関連付けられているかどうかを評価します
-
技術的に実行可能な場合は、すべてのユーザーおよび管理者アカウントにフィッシングに耐性の多要素認証を実施する
-
それも指し示します クラウドセキュリティのベストプラクティスに関する情報シート CISAとNSAから
個々のエンドユーザーの場合、CISAは、他のプラットフォームで再利用された可能性のあるパスワードをすぐに更新することを提案します。作成する 強力でユニークなパスワード 各アカウントに対して、フィッシング耐性を有効にします MFA そして、アラートを守ります フィッシングの試み 参照ログインの問題、パスワードリセット、または疑わしいアクティビティ通知など。
レコード
「ユーザー名、電子メール、パスワード、認証トークン、暗号化キーなどの資格資料の妥協は、エンタープライズ環境に大きなリスクをもたらす可能性があります」とCISAの職員は発表しました。
「脅威アクターは、このような資格を定期的に収穫および武器化して特権をエスカレートし、ネットワーク内で横方向に移動します。クラウドおよびアイデンティティ管理システムにアクセスします。 [and] 再販および/またはターゲットを絞った侵入のための以前の違反情報で盗まれたデータを濃縮します。」
Mike Miliardは、Healthcare IT Newsのエグゼクティブエディターです
ライターにメールしてください: [email protected]
ヘルスケアITニュースはHIMSSの出版物です。
#CISAはOracle #Cloud侵害の報告後にリスク軽減ガイダンスを提供します