Handbók upplýsingastjóra, 2. bindi – Öryggisbrjótur í auðkennislykil sem olli öryggisbroti hjá Salesforce

Executive Summary
OAuth-tákn eru nú lykilatriði í vinnuflæði fyrirtækja, sem gerir kleift að samþætta á óaðfinnanlegan og öruggan hátt kerfi eins og Salesforce, Google Workspace og markaðskerfi sem eru sjálfvirk. Hins vegar Þægindi hafa kynnt til sögunnar nýjan árásarflöt sem andstæðingar eru að nýta sér þetta af mikilli áfergju. atvik — þar á meðal Salesforce herferðirnar rekja má til UNC6040 og UNC6395 — sýna fram á að misnotkun OAuth-tákna sé ekki lengur fræðileg áhætta.
Þetta er viðurkennd aðferð til að stela gögnum í stórum stíl, persónuskilríki og fjárkúgun. Þessi hvítbók veitir upplýsingastjóra ítarlegar upplýsingar Könnun á veikleikum í OAuth-táknum, öryggi þeirramisnotkun í raunverulegum öryggisbrotum og a ítarleg handbók um mótvægisaðgerðir. Að byggja á nýlegar herferðir og dæmisögur, handbókin dregur fram bæði tæknilegu og skipulagslegu hliðunum á vörn gegn ógnum sem byggjast á táknum.
Þessi hvítbók er gefin út af Health-ISAC Pathfinder, Ridge Security, sem er hluti af Community Services Program.
- Tengdar heimildir og fréttir
- DHS endurlífgar ógnunardeilingu mikilvægra innviða, án þess lagalega verndar sem iðnaðurinn vill
- Stjórnun heilbrigðisþjónustu þarf að hraða til að berjast gegn óviðurkenndri notkun gervigreindar
- Mánaðarlegt fréttabréf – júlí 2026
- Netöryggi í heilbrigðisþjónustu á tímum landfræðilegs óstöðugleika
- Viðtal við Health-ISAC AAMI eXhange – Öryggi lækningatækja
- Sjúkrahús á landsbyggðinni leita til upplýsingakerfa gegn ógnum til að styrkja netöryggisvarnir
- Af hverju er fyrirtæki sem sérhæfir sig í gervigreind að smíða líkamsskanna?
- Árásargjarnasta notkun gervigreindar í heilbrigðisþjónustu á sér stað utan bókar
- YIG hjá VA greinir skort á eftirliti með GenAI spjalltólum VA
- Tengsl milli Kína og Kanada við fjölæra herferð sem beinist að læknisfræðilegum rannsóknum í Bandaríkjunum og Kanada.