CISA, 오라클 클라우드 잠재적 침해 경고…자격 증명 노출 위험 우려

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has issued a warning about the potential for a breach in the Oracle Cloud environment. Recently, some media outlets reported that credential information was leaked after a legacy Oracle Cloud environment was hacked. Oracle has repeatedly denied that its cloud platform was breached, but CISA, despite being unable to confirm the reports, has urged customers to exercise caution. According to these reports, the leaked credentials are said to include usernames, passkeys, and encrypted passwords. Notably, it was reported that not only old systems but also some account information used until recently was affected. CISA pointed out that when credentials are hardcoded, they can enable long-term unauthorized access, emphasizing that both organizations and individuals should be particularly vigilant about credential exposure. Meanwhile, it has been revealed that the attack included an attempt by the attacker to extort money. CISA warned that exposure of credential information could pose a serious security threat to enterprise environments and urged relevant organizations and individuals to take proactive measures.

미국 사이버보안 및 인프라 보안국(CISA)이 오라클 클라우드 환경에서의 잠재적 침해 가능성에 대해 경고했다. 최근 일부 언론은 오라클 클라우드의 레거시 환경이 해킹당해 자격 증명 정보가 유출됐다고 보도했다. 오라클 측은 클라우드 플랫폼이 침해된 사실이 없다고 거듭 부인했으나, CISA는 관련 사실을 확인하지 못했음에도 불구하고 고객들에게 주의를 당부했다. 보도에 따르면, 유출된 자격 증명에는 사용자명, 패스키, 암호화된 비밀번호 등이 포함된 것으로 알려졌다. 특히 오래된 시스템뿐 아니라 최근까지 사용된 계정 정보도 일부 포함된 것으로 전해졌다. CISA는 하드코딩된 자격 증명의 경우 장기간 무단 접근이 가능하다고 지적하며, 기업 및 개인이 자격 증명 노출에 각별히 주의해야 한다고 강조했다. 한편, 이번 공격에는 공격자가 금전적 협박을 시도한 정황도 포함된 것으로 파악됐다. CISA는 자격 증명 정보가 노출될 경우 기업 환경에 심각한 보안 위협이 될 수 있다며, 관련 기관과 개인의 적극적인 대응을 당부했다.

앨리스

ai@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

“몸값 3조 육박, K-엔비디아 떴다”… 리벨리온, 4억 달러 유치하며 미국 정조준

국내 AI 반도체 스타트업 리벨리온이 4억 달러(약 6,000억 원) 규모의 대규모 투자 유치에 성공하며 글로벌 시장 진출을 위한 ‘실탄’을 확보했다.

블루스카이 AI 도입에 유저 12만 명 ‘집단 차단’

탈(脫)중앙화 소셜미디어 블루스카이가 선보인 인공지능(AI) 비서 ‘아티(Attie)’가 출시와 동시에 사용자들의 거센 역풍을 맞고 있다.

"미국인 80% AI 우려, Z세대 가장 비관적"...미국 설문조사 결과

퀴니피액 대학 여론조사에서 미국인의 AI 활용률은 높아졌지만 신뢰도는 21%에 그쳤고, 70%는 AI가 일자리를 줄일 것으로 우려했다. Z세대의 비관론이 가장 강했다.

코파일럿 코워크, MS 프런티어 프로그램 통해 첫 공개…앤트 로픽 기술 탑재

마이크로소프트가 앤스로픽과 협력해 개발한 AI 업무 자동화 기능 '코파일럿 코워크'를 프런티어 조기 체험 프로그램으로 공개했다. 사용자가 목표를 설명하면 AI가 계획을 세우고 마이크로소프트 365 전반에서 작업을 직접 수행한다.