Príručka CISO, zv. 2 – Zraniteľnosť tokenu 0Auth, ktorá spôsobila narušenie bezpečnosti Salesforce

Zhrnutie
Tokeny OAuth sú teraz ústredným prvkom podnikových pracovných postupov, čo umožňuje bezproblémovú a bezpečnú integráciu naprieč platformy ako Salesforce, Google Workspace a systémy automatizácie marketingu. Toto však pohodlie zaviedlo nový útočný povrch, ktorý protivníci aktívne zneužívajú. Známe incidenty – vrátane kampaní Salesforce pripísané UNC6040 a UNC6395 – preukázať že zneužitie tokenu OAuth už nepredstavuje teoretické riziko.
Je to overená metóda na rozsiahle krádeže údajov, odoberanie poverení a vydieranie. Táto biela kniha poskytuje riaditeľom CISO podrobný prieskum zraniteľností tokenov OAuth, ich ezneužívanie v reálnych narušeniach a komplexný návod na zmierňovanie. Vychádzajúc z nedávne kampane a prípadové štúdie, sprievodca zdôrazňuje technické aj organizačné rozmery ochrana pred hrozbami založenými na tokenoch.
Túto bielu knihu poskytuje Health-ISAC Pathfinder, Ridge Security, súčasť Programu komunitných služieb.
- Súvisiace zdroje a správy
- Health-ISAC Hacking Healthcare 7-16-2026
- Zdravie – ISAC Správa zdravotníckeho sektora – 2. štvrťrok 2026
- Kybernetická bezpečnosť v zdravotníctve sa vždy vracia k ľuďom
- Správa o benchmarkingu CISO v oblasti zdravotníctva a ISAC za rok 2026
- Prehľady reakcie na incidenty v júni
- Nový rámec kybernetickej bezpečnosti kritickej infraštruktúry ponúka možnosti pre vládu a regionálnu radu
- Hraničná umelá inteligencia v zdravotníctve: Riadenie dodávateľského reťazca a rizika dodávateľov
- Stav pripravenosti podnikov na kybernetické krízy (správa)
- 90-dňová príručka pre riadenie ľudských rizík
- Kyberzločinci sa hrnú do zdravotníckych podnikov kvôli prudkému nárastu útokov