Příručka CISO, svazek 2 – Zranitelnost tokenu 0Auth, která způsobila narušení bezpečnosti Salesforce

Shrnutí
Tokeny OAuth jsou nyní ústředním bodem podnikových pracovních postupů, což umožňuje bezproblémovou a bezpečnou integraci napříč platformy jako Salesforce, Google Workspace a systémy automatizace marketingu. Toto však pohodlí zavedlo nový útočný povrch, který protivníci aktivně zneužívají. Prominentní incidenty – včetně kampaní Salesforce připisováno UNC6040 a UNC6395 – demonstrovat že zneužití tokenu OAuth již nepředstavuje teoretické riziko.
Je to osvědčená metoda pro rozsáhlé krádeže dat, odebírání pověřovacích listin a vydírání. Tato bílá kniha poskytuje CISO podrobný průzkum zranitelností tokenů OAuth, jejich ezneužívání v reálných únicích a komplexní příručka pro zmírňování dopadů. Vychází z nedávné kampaně a případové studie, průvodce zdůrazňuje jak technické, tak organizační aspekty obrana proti hrozbám založeným na tokenech.
Tuto bílou knihu poskytuje Health-ISAC Pathfinder, Ridge Security, součást Programu komunitních služeb.
- Související zdroje a zprávy
- Zpráva o hrozbách v oblasti zdravotní péče a sociální pomoci
- Agentní umělá inteligence ve zdravotnictví je riskantní návrh
- Live@eXchange, 2. den – Analytik bezpečnosti zdravotnických prostředků Health-ISAC
- Health-ISAC Hacking Healthcare 6-3-2026
- Nové zranitelnosti zaměřené na zdravotnictví
- Měsíční zpravodaj – červen 2026
- Co je skutečně potřeba k zajištění zdravotní péče
- Inventář zařízení a mapování PHI budou nejtěžší po zavedení nového HIPAA.
- Verizon DBIR: Zdravotnictví odráží rostoucí počet útoků sociálního inženýrství
- Zpráva o stavu kybernetických rizik pro lidi