ਇੱਕ CISO ਦੀ ਪਲੇਬੁੱਕ ਭਾਗ 2 – 0 ਪ੍ਰਮਾਣਿਕਤਾ ਟੋਕਨ ਕਮਜ਼ੋਰੀ ਜਿਸ ਕਾਰਨ ਸੇਲਸਫੋਰਸ ਉਲੰਘਣਾ ਹੋਈ

ਕਾਰਜਕਾਰੀ ਸੰਖੇਪ ਵਿਚ
OAuth ਟੋਕਨ ਹੁਣ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਵਰਕਫਲੋ ਲਈ ਕੇਂਦਰੀ ਹਨ, ਸਹਿਜ ਅਤੇ ਸੁਰੱਖਿਅਤ ਏਕੀਕਰਨ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਪਲੇਟਫਾਰਮ ਜਿਵੇਂ ਕਿ ਸੇਲਸਫੋਰਸ, ਗੂਗਲ ਵਰਕਸਪੇਸ, ਅਤੇ ਮਾਰਕੀਟਿੰਗ ਆਟੋਮੇਸ਼ਨ ਸਿਸਟਮ। ਹਾਲਾਂਕਿ, ਇਹ ਸਹੂਲਤ ਨੇ ਇੱਕ ਨਵੀਂ ਹਮਲੇ ਦੀ ਸਤ੍ਹਾ ਪੇਸ਼ ਕੀਤੀ ਹੈ ਜੋ ਵਿਰੋਧੀ ਸਰਗਰਮੀ ਨਾਲ ਸ਼ੋਸ਼ਣ ਕਰ ਰਹੇ ਹਨ। ਉੱਚ-ਪ੍ਰੋਫਾਈਲ ਘਟਨਾਵਾਂ — ਸੇਲਸਫੋਰਸ ਮੁਹਿੰਮਾਂ ਸਮੇਤ UNC6040 ਅਤੇ UNC6395 ਨੂੰ ਜ਼ਿੰਮੇਵਾਰ ਠਹਿਰਾਇਆ ਗਿਆ — ਦਿਖਾਓ ਕਿ OAuth ਟੋਕਨ ਦੁਰਵਰਤੋਂ ਹੁਣ ਇੱਕ ਸਿਧਾਂਤਕ ਜੋਖਮ ਨਹੀਂ ਹੈ।
ਇਹ ਵੱਡੇ ਪੱਧਰ 'ਤੇ ਡਾਟਾ ਚੋਰੀ ਲਈ ਇੱਕ ਸਾਬਤ ਤਰੀਕਾ ਹੈ, ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਕਟਾਈ, ਅਤੇ ਜਬਰਦਸਤੀ। ਇਹ ਵ੍ਹਾਈਟ ਪੇਪਰ CISOs ਨੂੰ ਵਿਸਤ੍ਰਿਤ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ OAuth ਟੋਕਨ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਪੜਚੋਲ, ਉਹਨਾਂ ਦੇ ਈਅਸਲ-ਸੰਸਾਰ ਉਲੰਘਣਾਵਾਂ ਵਿੱਚ ਸ਼ੋਸ਼ਣ, ਅਤੇ ਇੱਕ ਘਟਾਉਣ ਲਈ ਵਿਆਪਕ ਪਲੇਬੁੱਕ। ਤੋਂ ਡਰਾਇੰਗ ਹਾਲੀਆ ਮੁਹਿੰਮਾਂ ਅਤੇ ਕੇਸ ਅਧਿਐਨ, ਗਾਈਡ ਹਾਈਲਾਈਟਸ ਦੇ ਤਕਨੀਕੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਪਹਿਲੂ ਦੋਵੇਂ ਟੋਕਨ-ਅਧਾਰਿਤ ਖਤਰਿਆਂ ਤੋਂ ਬਚਾਅ ਕਰਨਾ।
ਇਹ ਵ੍ਹਾਈਟ ਪੇਪਰ ਹੈਲਥ-ਆਈਐਸਏਸੀ ਪਾਥਫਾਈਂਡਰ, ਰਿਜ ਸਕਿਓਰਿਟੀ, ਕਮਿਊਨਿਟੀ ਸਰਵਿਸਿਜ਼ ਪ੍ਰੋਗਰਾਮ ਦਾ ਹਿੱਸਾ, ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤਾ ਗਿਆ ਹੈ।
- ਸੰਬੰਧਿਤ ਸਰੋਤ ਅਤੇ ਖ਼ਬਰਾਂ
- ਸਿਹਤ ਖੇਤਰ ਵਿੱਚ ਕੈਲਫਿਸ਼ਿੰਗ ਹਮਲਿਆਂ ਦਾ ਵਾਧਾ
- ਤੀਜੀ-ਧਿਰ ਪਛਾਣ ਅਤੇ ਪਹੁੰਚ ਪ੍ਰਬੰਧਨ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ
- 2026-2027 ਵਿੱਚ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਬਾਰੇ ਸਿਹਤ ਸੰਭਾਲ ਆਗੂਆਂ ਨੂੰ ਕੀ ਜਾਣਨ ਦੀ ਲੋੜ ਹੈ
- ਟਰੰਪ ਦੇ ਏਆਈ ਕਾਰਜਕਾਰੀ ਆਦੇਸ਼ ਦਾ ਸਿਹਤ ਸੰਭਾਲ ਖੇਤਰ ਲਈ ਕੀ ਅਰਥ ਹੈ
- ਸਿਹਤ ਸੰਭਾਲ ਅਤੇ ਸਮਾਜਿਕ ਸਹਾਇਤਾ ਖ਼ਤਰੇ ਦੀ ਲੈਂਡਸਕੇਪ ਰਿਪੋਰਟ
- ਸਿਹਤ ਸੰਭਾਲ ਵਿੱਚ ਏਜੰਟਿਕ ਏਆਈ ਇੱਕ ਜੋਖਮ ਭਰਿਆ ਪ੍ਰਸਤਾਵ ਹੈ
- Live@eXchange ਦਿਨ 2 – ਸਿਹਤ-ISAC ਮੈਡੀਕਲ ਡਿਵਾਈਸ ਸੁਰੱਖਿਆ ਵਿਸ਼ਲੇਸ਼ਕ
- ਹੈਲਥ-ਆਈਐਸਏਸੀ ਹੈਕਿੰਗ ਹੈਲਥਕੇਅਰ 6-3-2026
- ਸਿਹਤ ਸੰਭਾਲ ਉਦਯੋਗ 'ਤੇ ਨਿਸ਼ਾਨਾ ਬਣਾਈਆਂ ਗਈਆਂ ਨਵੀਆਂ ਕਮਜ਼ੋਰੀਆਂ
- ਮਾਸਿਕ ਨਿਊਜ਼ਲੈਟਰ - ਜੂਨ 2026