Priročnik CISO, 2. del – Ranljivost žetona 0Auth, ki je povzročila kršitev Salesforce

Povzetek
Žetoni OAuth so zdaj osrednjega pomena za delovne procese v podjetjih, omogočanje brezhibnih in varnih integracij v platforme, kot so Salesforce, Google Workspace in sistemi za avtomatizacijo trženja. Vendar pa to udobje je uvedlo novo napadalno površino, ki nasprotniki aktivno izkoriščajo. Odmevni incidenti – vključno s kampanjami Salesforce pripisano UNC6040 in UNC6395 – dokazati da zloraba žetonov OAuth ni več teoretično tveganje.
Gre za preizkušeno metodo za krajo podatkov v velikem obsegu, pridobivanje poverilnic in izsiljevanje. Ta bela knjiga CISO-jem ponuja podroben raziskovanje ranljivosti žetonov OAuth, njihova eizkoriščanje v resničnih kršitvah in celovit priročnik za blaženje. Izhaja iz nedavne kampanje in študije primerov, vodnik poudarja tako tehnične kot organizacijske vidike obramba pred grožnjami, ki temeljijo na žetonih.
To belo knjigo je pripravil Health-ISAC Pathfinder, Ridge Security, del programa Community Services Program.
- Sorodni viri in novice
- Poročilo o grožnjah zdravstvenemu varstvu in socialni pomoči
- Agentna umetna inteligenca v zdravstvu je tvegan predlog
- Live@eXchange, 2. dan – Analitik varnosti medicinskih pripomočkov Health-ISAC
- Health-ISAC Hacking Healthcare 6
- Nove ranljivosti, namenjene zdravstveni industriji
- Mesečno glasilo – junij 2026
- Kaj je resnično potrebno za varno zdravstveno varstvo
- Popis naprav in kartiranje zaščitenih zdravstvenih informacij (PHI) bosta največja dvigala, ko bo uveden nov HIPAA.
- Verizon DBIR: Zdravstvo se brani pred povečanimi napadi socialnega inženiringa
- Poročilo o stanju kibernetskih tveganj za ljudi