Защита корпоративных SaaS от взлома: разбор атак ShinyHunters на Salesforce и SharePoint

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Смартфон на тёмном антистатическом коврике с экраном, отображающим запрос авторизации OAuth. Рядом лежит корпоративный бейдж на шнурке, уходящий в тень.



🕵️ ShinyHunters взломала Salesforce-инстансы Cisco, Disney и FedEx без единого zero-day — только телефонный звонок и штатный OAuth-механизм. Один refresh token открыл bulk-экспорт CRM через кастомные Python-скрипты.

Kill chain укладывается в четыре фазы: вишинг через Mullvad VPN с...


Защита корпоративных SaaS от взлома: разбор атак ShinyHunters на Salesforce и SharePoint

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх