Посібник CISO, том 2 – Вразливість токена 0Auth, яка спричинила порушення безпеки Salesforce

Резюме
Токени OAuth тепер є центральними для робочих процесів підприємства, що забезпечує безперебійну та безпечну інтеграцію платформи, такі як Salesforce, Google Workspace та системи автоматизації маркетингу. Однак це зручність представила нову поверхню для атаки, яка противники активно експлуатують це. Гучний інциденти, зокрема кампанії Salesforce приписується UNC6040 та UNC6395 — демонструвати що зловживання токеном OAuth більше не є теоретичним ризиком.
Це перевірений метод для масштабної крадіжки даних, вилучення довіреності та вимагання. Цей документ надає CISO детальну інформацію дослідження вразливостей токенів OAuth, їхня електроннаексплуатація в реальних порушеннях безпеки та комплексний посібник з пом'якшення наслідків. Спираючись на нещодавні кампанії та тематичні дослідження, у посібнику висвітлено як технічні, так і організаційні аспекти захист від загроз на основі токенів.
Цей документ надано Health-ISAC Pathfinder, Ridge Security, частиною Програми громадських послуг
- Пов’язані ресурси та новини
- Health-ISAC Hacking Healthcare 7-16-2026
- Звіт про стан здоров'я та ISAC у секторі охорони здоров'я – 2-й квартал 2026 року
- Кібербезпека охорони здоров'я завжди повертається до людей
- Звіт про бенчмаркінг CISO у сфері охорони здоров'я та ISAC за 2026 рік
- Аналітика реагування на інциденти у червні
- Нова структура кібербезпеки критичної інфраструктури пропонує варіанти дій уряду та регіональної ради
- Передовий штучний інтелект у секторі охорони здоров'я: управління ланцюгом поставок та ризиками постачальників
- Стан готовності підприємств до кіберкриз (звіт)
- 90-денний посібник з управління ризиками для людського фактора
- Кіберзлочинці масово атакують медичні заклади через сплеск атак