Priručnik CISO-a, svezak 2 – Ranjivost tokena 0Auth koja je uzrokovala kršenje sigurnosti Salesforcea

Sažetak
OAuth tokeni su sada ključni za poslovne tijekove rada, omogućujući besprijekorne i sigurne integracije platforme poput Salesforcea, Google Workspacea i sustavi za automatizaciju marketinga. Međutim, ovo praktičnost je uvela novu površinu za napad koja protivnici aktivno iskorištavaju. Visokoprofilirani incidenti — uključujući Salesforce kampanje pripisano UNC6040 i UNC6395 — demonstrirati da zlouporaba OAuth tokena više nije teoretski rizik.
To je dokazana metoda za krađu podataka velikih razmjera, krađa vjerodajnica i iznuda. Ova bijela knjiga pruža CISO-ima detaljne istraživanje ranjivosti OAuth tokena, njihova eiskorištavanje u stvarnim povredama sigurnosti i sveobuhvatan priručnik za ublažavanje. Koristeći nedavne kampanje i studije slučaja, vodič ističe i tehničke i organizacijske dimenzije obrana od prijetnji temeljenih na tokenima.
Ovaj dokument izradili su Health-ISAC Pathfinder, Ridge Security, dio Programa usluga zajednici
- Povezani izvori i vijesti
- Health-ISAC Hacking Healthcare 7
- Zdravstvo-ISAC Otkucaji zdravstvenog sektora – treći kvartal 2026.
- Kibernetička sigurnost u zdravstvu uvijek se vraća ljudima
- Izvješće o benchmarkingu Health-ISAC CISO-a za 2026.
- Uvidi u odgovor na incidente u lipnju
- Novi okvir za kibernetičku sigurnost kritične infrastrukture nudi opcije vlade i regionalnog vijeća
- Frontier AI u zdravstvenom sektoru: Upravljanje lancem opskrbe i rizikom dobavljača
- Stanje spremnosti poduzeća za kibernetičke krize (izvješće)
- 90-dnevni priručnik za upravljanje ljudskim rizicima
- Kibernetički kriminalci hrle u zdravstvene tvrtke zbog porasta napada