מדריך CISO כרך 2 - פגיעות אסימון אימות שגרמה לפריצה ב-Salesforce

תקציר מנהלים
אסימוני OAuth הם כעת מרכזיים בזרימות עבודה ארגוניות, מאפשרים אינטגרציות חלקות ומאובטחות ברחבי פלטפורמות כמו Salesforce, Google Workspace ו- מערכות אוטומציה שיווקית. עם זאת, זה נוחות הציגה משטח התקפה חדש ש יריבים מנצלים באופן פעיל. פרופיל גבוה אירועים - כולל קמפיינים של Salesforce מיוחס ל-UNC6040 ו-UNC6395 - להדגים ששימוש לרעה באסימוני OAuth כבר אינו סיכון תיאורטי.
זוהי שיטה מוכחת לגניבת נתונים בקנה מידה גדול, קצירת אישורים וסחיטה. נייר עמדה זה מספק למנהלי מערכות מידע מידע מפורט חקירת פגיעויות באסימוני OAuth, השפעתןניצול בפריצות בעולם האמיתי, ו-a מדריך מקיף להפחתת הסיכון. בהתבסס על קמפיינים ומחקרי מקרה אחרונים, המדריך מדגיש הן את ההיבטים הטכניים והן את ההיבטים הארגוניים של הגנה מפני איומים מבוססי אסימונים.
נייר עמדה זה מסופק על ידי Health-ISAC Pathfinder, Ridge Security, חלק מתוכנית שירותי הקהילה
- משאבים וחדשות קשורים
- Health-ISAC Hacking Healthcare 7-16-2026
- בריאות-ISAC פעימות לב מגזר הבריאות - רבעון שלישי 2026
- אבטחת סייבר בתחום הבריאות תמיד חוזרת לאנשים
- דו"ח השוואה של Health-ISAC CISO לשנת 2026
- תובנות לגבי תגובת האירועים ביוני
- מסגרת חדשה לאבטחת סייבר בתשתיות קריטיות כוללת אפשרויות ממשלתיות ומועצות אזוריות
- בינה מלאכותית מובילה בתחום הבריאות: ניהול סיכוני שרשרת אספקה וספקים
- מצב מוכנות ארגונים למשברי סייבר (דוח)
- מדריך ניהול סיכונים אנושיים ל-90 יום
- פושעי סייבר נוהרים לעסקי שירותי בריאות עם עלייה במתקפות