마이크로소프트는 데이터 갈취 그룹 샤이니헌터스와 연계된 공격자들이 지난 1년간 세일즈포스 환경을 침해해 온 세 가지 공격 경로를 분석했습니다. 공격자들은 플랫폼의 취약점을 이용하는 대신, 악성 OAuth 앱 승인을 유도하는 비싱, 서드파티 공급업체에서 탈취한 OAuth 토큰, 잘못 구성된 게스트 액세스 등을 통해 침투했습니다. 이러한 공격은 신뢰할 수 있는 연결을 악용하여 정상적인 트래픽으로 위장하기 때문에 탐지가 어려우며, 이에 마이크로소프트와 세일즈포스는 새로운 탐지 및 거버넌스 도구를 출시했습니다.
원문 보기 →