Приручник CISO-а, том 2 – Рањивост токена 0Auth која је изазвала кршење Salesforce-а

Резиме
OAuth токени су сада кључни за пословне токове рада, омогућавајући беспрекорне и безбедне интеграције широм платформе као што су Salesforce, Google Workspace и системи за аутоматизацију маркетинга. Међутим, ово погодност је увела нову површину за напад која противници активно искоришћавају. Истакнути инциденти — укључујући кампање Salesforce-а приписано UNC6040 и UNC6395 — демонстрирати да злоупотреба OAuth токена више није теоретски ризик.
То је доказана метода за крађу података великих размера, крађа акредитива и изнуда. Ова бела књига пружа CISO-има детаљан истраживање рањивости OAuth токена, њихова еексплоатација у стварним кршењима безбедности и свеобухватни приручник за ублажавање. Користећи се из недавне кампање и студије случаја, водич истиче како техничке тако и организационе димензије одбрана од претњи заснованих на токенима.
Ову белу књигу је обезбедио Health-ISAC Pathfinder, Ridge Security, део Програма услуга заједници
- Повезани ресурси и вести
- Власници полиса сајбер осигурања суочавају се са строжом контролом приликом процене ризика и одштетних захтева
- Како нацрт смерница ФДА обликује безбедност медицинских уређаја са вештачком интелигенцијом
- Фернандо из организације „Rady Children“ каже да је оперативно ангажовање кључ сајбер отпорности
- Пораст CalPhishing напада у здравственом сектору
- Најбоље праксе за управљање идентитетом и приступом трећих страна
- Шта здравствени лидери треба да знају о сајбер безбедности у периоду 2026-2027
- Шта Трампова извршна наредба о вештачкој интелигенцији значи за здравствени сектор
- Извештај о претњама у здравству и социјалној заштити
- Агентска вештачка интелигенција у здравству је ризичан предлог
- Live@eXchange, 2. дан – Health-ISAC аналитичар безбедности медицинских уређаја