CISO-ს სახელმძღვანელო, ტომი 2 – 0Auth ტოკენის დაუცველობა, რომელმაც გამოიწვია Salesforce-ის დარღვევა

რეზიუმე
OAuth ტოკენები ახლა საწარმოს სამუშაო პროცესების ცენტრალურ ნაწილს წარმოადგენს, უწყვეტი და უსაფრთხო ინტეგრაციის უზრუნველყოფა პლატფორმები, როგორიცაა Salesforce, Google Workspace და მარკეტინგის ავტომატიზაციის სისტემები. თუმცა, ეს მოხერხებულობამ შემოიღო ახალი შეტევის ზედაპირი, რომელიც მოწინააღმდეგეები აქტიურად იყენებენ. გახმაურებული ინციდენტები — მათ შორის Salesforce-ის კამპანიები მიეწერება UNC6040-ს და UNC6395-ს — აჩვენებს რომ OAuth ტოკენის ბოროტად გამოყენება აღარ წარმოადგენს თეორიულ რისკს.
ეს არის მონაცემთა მასშტაბური ქურდობის დადასტურებული მეთოდი, რწმუნებათა სიგელების მოპარვა და გამოძალვა. ეს დოკუმენტი CISO-ებს დეტალურ ინფორმაციას აწვდის OAuth ტოკენების დაუცველობების შესწავლა, მათი ელექტრონულიექსპლუატაცია რეალურ სამყაროში დარღვევებში და ა. შერბილების ყოვლისმომცველი სახელმძღვანელო. ემყარება: ბოლოდროინდელი კამპანიები და შემთხვევების კვლევები, სახელმძღვანელოში მოყვანილია ძირითადი მნიშვნელობები როგორც ტექნიკური, ასევე ორგანიზაციული ასპექტები ტოკენებზე დაფუძნებული საფრთხეებისგან დაცვა.
ეს დოკუმენტი მოწოდებულია Health-ISAC Pathfinder-ის, Ridge Security-ის მიერ, საზოგადოებრივი მომსახურების პროგრამის ნაწილის მიერ.
- დაკავშირებული რესურსები და სიახლეები
- ჯანდაცვის სექტორში CalPhishing-ის შეტევების ზრდა
- მესამე მხარის იდენტიფიკაციისა და წვდომის მართვის საუკეთესო პრაქტიკა
- რა უნდა იცოდნენ ჯანდაცვის ლიდერებმა კიბერუსაფრთხოების შესახებ 2026-2027 წლებში
- რას ნიშნავს ტრამპის ხელოვნური ინტელექტის აღმასრულებელი ბრძანება ჯანდაცვის სექტორისთვის
- ჯანდაცვისა და სოციალური დახმარების საფრთხის ლანდშაფტის ანგარიში
- აგენტური ხელოვნური ინტელექტი ჯანდაცვაში სარისკო წინადადებაა
- Live@eXchange, მე-2 დღე – Health-ISAC-ის სამედიცინო მოწყობილობების უსაფრთხოების ანალიტიკოსი
- Health-ISAC Hacking Healthcare 6-3-2026
- ჯანდაცვის ინდუსტრიისთვის განკუთვნილი ახალი დაუცველობები
- ყოველთვიური ბიულეტენი – 2026 წლის ივნისი