Посібник CISO, том 2 – Вразливість токена 0Auth, яка спричинила порушення безпеки Salesforce

Резюме
Токени OAuth тепер є центральними для робочих процесів підприємства, що забезпечує безперебійну та безпечну інтеграцію платформи, такі як Salesforce, Google Workspace та системи автоматизації маркетингу. Однак це зручність представила нову поверхню для атаки, яка противники активно експлуатують це. Гучний інциденти, зокрема кампанії Salesforce приписується UNC6040 та UNC6395 — демонструвати що зловживання токеном OAuth більше не є теоретичним ризиком.
Це перевірений метод для масштабної крадіжки даних, вилучення довіреності та вимагання. Цей документ надає CISO детальну інформацію дослідження вразливостей токенів OAuth, їхня електроннаексплуатація в реальних порушеннях безпеки та комплексний посібник з пом'якшення наслідків. Спираючись на нещодавні кампанії та тематичні дослідження, у посібнику висвітлено як технічні, так і організаційні аспекти захист від загроз на основі токенів.
Цей документ надано Health-ISAC Pathfinder, Ridge Security, частиною Програми громадських послуг
- Пов’язані ресурси та новини
- Звіт про стан загроз у сфері охорони здоров'я та соціальної допомоги
- Агентний ШІ в охороні здоров'я – ризикована пропозиція
- Live@eXchange День 2 – Аналітик безпеки медичних пристроїв Health-ISAC
- Health-ISAC Hacking Healthcare 6-3-2026
- Нові вразливості, спрямовані на галузь охорони здоров'я
- Щомісячний інформаційний бюлетень – червень 2026 р
- Що дійсно потрібно для безпечної охорони здоров'я
- Інвентаризація пристроїв та картування PHI будуть найважчими підйомами після введення нових HIPAA.
- Verizon DBIR: Охорона здоров'я відбиває посилення атак соціальної інженерії
- Звіт про стан кіберризиків для людини