Priročnik CISO, 2. del – Ranljivost žetona 0Auth, ki je povzročila kršitev Salesforce

Povzetek
Žetoni OAuth so zdaj osrednjega pomena za delovne procese v podjetjih, omogočanje brezhibnih in varnih integracij v platforme, kot so Salesforce, Google Workspace in sistemi za avtomatizacijo trženja. Vendar pa to udobje je uvedlo novo napadalno površino, ki nasprotniki aktivno izkoriščajo. Odmevni incidenti – vključno s kampanjami Salesforce pripisano UNC6040 in UNC6395 – dokazati da zloraba žetonov OAuth ni več teoretično tveganje.
Gre za preizkušeno metodo za krajo podatkov v velikem obsegu, pridobivanje poverilnic in izsiljevanje. Ta bela knjiga CISO-jem ponuja podroben raziskovanje ranljivosti žetonov OAuth, njihova eizkoriščanje v resničnih kršitvah in celovit priročnik za blaženje. Izhaja iz nedavne kampanje in študije primerov, vodnik poudarja tako tehnične kot organizacijske vidike obramba pred grožnjami, ki temeljijo na žetonih.
To belo knjigo je pripravil Health-ISAC Pathfinder, Ridge Security, del programa Community Services Program.
- Sorodni viri in novice
- Health-ISAC Hacking Healthcare 7
- Poročilo o zdravstvenem sektorju Health-ISAC – tretje četrtletje 2026
- Kibernetska varnost v zdravstvu se vedno vrne k ljudem
- Poročilo o primerjalni analizi CISO za zdravje in ISAC za leto 2026
- Vpogledi v odzivanje na incidente v juniju
- Nov okvir za kibernetsko varnost kritične infrastrukture ponuja možnosti za vlado in regionalni svet
- Meja umetne inteligence v zdravstvenem sektorju: upravljanje dobavne verige in tveganja pri prodajalcih
- Stanje pripravljenosti podjetij na kibernetske krize (poročilo)
- 90-dnevni priročnik za obvladovanje človeških tveganj
- Kibernetski kriminalci se zgrinjajo v zdravstvena podjetja, saj se napadi povečujejo