Příručka CISO, svazek 2 – Zranitelnost tokenu 0Auth, která způsobila narušení bezpečnosti Salesforce

Shrnutí
Tokeny OAuth jsou nyní ústředním bodem podnikových pracovních postupů, což umožňuje bezproblémovou a bezpečnou integraci napříč platformy jako Salesforce, Google Workspace a systémy automatizace marketingu. Toto však pohodlí zavedlo nový útočný povrch, který protivníci aktivně zneužívají. Prominentní incidenty – včetně kampaní Salesforce připisováno UNC6040 a UNC6395 – demonstrovat že zneužití tokenu OAuth již nepředstavuje teoretické riziko.
Je to osvědčená metoda pro rozsáhlé krádeže dat, odebírání pověřovacích listin a vydírání. Tato bílá kniha poskytuje CISO podrobný průzkum zranitelností tokenů OAuth, jejich ezneužívání v reálných únicích a komplexní příručka pro zmírňování dopadů. Vychází z nedávné kampaně a případové studie, průvodce zdůrazňuje jak technické, tak organizační aspekty obrana proti hrozbám založeným na tokenech.
Tuto bílou knihu poskytuje Health-ISAC Pathfinder, Ridge Security, součást Programu komunitních služeb.
- Související zdroje a zprávy
- DHS oživuje sdílení hrozeb kritické infrastruktury bez právního štítu, který průmysl chce
- Řízení zdravotnictví se musí zrychlit, aby se zabránilo neoprávněnému používání umělé inteligence
- Měsíční zpravodaj – červenec 2026
- Kybernetická bezpečnost ve zdravotnictví v éře geopolitické nestability
- Rozhovor Health-ISAC AAMI eXhange – Zabezpečení zdravotnických prostředků
- Venkovské nemocnice se obracejí na sítě pro zpravodajství o hrozbách, aby posílily kybernetickou obranu
- Proč společnost zabývající se zobrazováním s umělou inteligencí vyrábí tělesné skenery?
- Nejagresivnější zavádění umělé inteligence ve zdravotnictví probíhá mimo účetní knihy.
- Úřad generálního inspektora VA identifikuje nedostatečný dohled nad chatovacími nástroji VA GenAI
- Skupina China-nexus je spojena s několikaletou kampaní zaměřenou na lékařský výzkum v USA a Kanadě