Príručka CISO, zv. 2 – Zraniteľnosť tokenu 0Auth, ktorá spôsobila narušenie bezpečnosti Salesforce

Zhrnutie
Tokeny OAuth sú teraz ústredným prvkom podnikových pracovných postupov, čo umožňuje bezproblémovú a bezpečnú integráciu naprieč platformy ako Salesforce, Google Workspace a systémy automatizácie marketingu. Toto však pohodlie zaviedlo nový útočný povrch, ktorý protivníci aktívne zneužívajú. Známe incidenty – vrátane kampaní Salesforce pripísané UNC6040 a UNC6395 – preukázať že zneužitie tokenu OAuth už nepredstavuje teoretické riziko.
Je to overená metóda na rozsiahle krádeže údajov, odoberanie poverení a vydieranie. Táto biela kniha poskytuje riaditeľom CISO podrobný prieskum zraniteľností tokenov OAuth, ich ezneužívanie v reálnych narušeniach a komplexný návod na zmierňovanie. Vychádzajúc z nedávne kampane a prípadové štúdie, sprievodca zdôrazňuje technické aj organizačné rozmery ochrana pred hrozbami založenými na tokenoch.
Túto bielu knihu poskytuje Health-ISAC Pathfinder, Ridge Security, súčasť Programu komunitných služieb.
- Súvisiace zdroje a správy
- Správa o hrozbách v oblasti zdravotnej starostlivosti a sociálnej pomoci
- Agentická umelá inteligencia v zdravotníctve je riskantný návrh
- Live@eXchange 2. deň – Analytik bezpečnosti zdravotníckych pomôcok Health-ISAC
- Health-ISAC Hacking Healthcare 6-3-2026
- Nové zraniteľnosti zamerané na zdravotnícky priemysel
- Mesačný bulletin – jún 2026
- Čo je skutočne potrebné na zabezpečenie zdravotnej starostlivosti
- Inventarizácia zariadení a mapovanie PHI budú najťažšie po zavedení nového HIPAA.
- Verizon DBIR: Zdravotníctvo odráža rastúci počet útokov sociálneho inžinierstva
- Správa o stave kybernetických rizík pre ľudí