מדריך CISO כרך 2 - פגיעות אסימון אימות שגרמה לפריצה ב-Salesforce

תקציר מנהלים
אסימוני OAuth הם כעת מרכזיים בזרימות עבודה ארגוניות, מאפשרים אינטגרציות חלקות ומאובטחות ברחבי פלטפורמות כמו Salesforce, Google Workspace ו- מערכות אוטומציה שיווקית. עם זאת, זה נוחות הציגה משטח התקפה חדש ש יריבים מנצלים באופן פעיל. פרופיל גבוה אירועים - כולל קמפיינים של Salesforce מיוחס ל-UNC6040 ו-UNC6395 - להדגים ששימוש לרעה באסימוני OAuth כבר אינו סיכון תיאורטי.
זוהי שיטה מוכחת לגניבת נתונים בקנה מידה גדול, קצירת אישורים וסחיטה. נייר עמדה זה מספק למנהלי מערכות מידע מידע מפורט חקירת פגיעויות באסימוני OAuth, השפעתןניצול בפריצות בעולם האמיתי, ו-a מדריך מקיף להפחתת הסיכון. בהתבסס על קמפיינים ומחקרי מקרה אחרונים, המדריך מדגיש הן את ההיבטים הטכניים והן את ההיבטים הארגוניים של הגנה מפני איומים מבוססי אסימונים.
נייר עמדה זה מסופק על ידי Health-ISAC Pathfinder, Ridge Security, חלק מתוכנית שירותי הקהילה
- משאבים וחדשות קשורים
- דוח תמונת האיומים של שירותי הבריאות והסיוע החברתי
- בינה מלאכותית סוכנתית בתחום הבריאות היא הצעה מסוכנת
- יום 2 של Live@eXchange – אנליסט אבטחת מכשור רפואי של Health-ISAC
- Health-ISAC Hacking Healthcare 6-3-2026
- פגיעויות חדשות המכוונות לתעשיית הבריאות
- ניוזלטר חודשי - יוני 2026
- מה באמת נדרש כדי להבטיח שירותי בריאות
- מלאי מכשירים ומיפוי PHI יהיו העליות הכבדות ביותר כאשר ה-HIPAA החדש ייצא
- Verizon DBIR: שירותי הבריאות דוחים התקפות הנדסה חברתית מוגברות
- דוח מצב סיכוני הסייבר האנושיים