Брифинг на Trust, юли 2026 г.

Брой 4 | Юли 2026 г.

Този месецРазкрити са над 13 000 досиета на пациенти в болници в Ню Джърси, противоречивият инструмент с изкуствен интелект на Instagram е обект на критики и открийте какво научи нашият екип на Unify 2026 в Остин, Тексас. 

PlusКакво е ghost phishing? Научете как нападателите използват зловреден комплект, за да заобиколят откриването на имейл сигурност и да се промъкнат в акаунти в Microsoft 365, без потребителите никога да разкриват паролите си. Вашата организация изложена ли е на риск?

Последни новини: Най-новото от света на дигиталното доверие

Най-големите нарушения на киберсигурността през 2026 г. – От гиганти в гейминга до доставчици на здравни услуги, най-лошите инциденти с киберсигурността тази година показват, че няма индустрия, която да е забранена. Вижте кои нарушения попаднаха в списъка и какво означават те за вашето собствено излагане на риск. Пълна история

Нарушение на адвокатска кантора разкрива болнични записи на 13 000 пациенти – Кибератака срещу адвокатска кантора в Ню Джърси, представляваща някои от най-големите болници в щата, разкри данни от близо 13 000 пациенти, което е напомняне, че чувствителна медицинска информация преминава през повече от само здравни организации. Вижте какво се случи и какво означава това за всеки, чийто доставчик разчита на външни доставчици. Пълна история

Служителите повишават риска за киберсигурността с нарастването на скрития изкуствен интелект – Ново проучване на WatchGuard установява, че 64% от служителите признават, че използват неоторизирани инструменти с изкуствен интелект за работа. В същото време повторното използване на пароли, публичните Wi-Fi мрежи и достъпът до корпоративни ресурси без VPN остават широко разпространени. Вижте как вашите собствени ежедневни навици се сравняват с нововъзникващите рискове, с които екипите по сигурността се сблъскват всеки ден. Пълна история

Новият инструмент с изкуствен интелект на Instagram предизвиква негативна реакция от експерти по киберсигурност – Най-новият инструмент Muse Image на Instagram позволява на всеки да генерира AI съдържание от снимки на публични акаунти и автоматично включва потребителите, освен ако не намерят настройката за изключване. Изследователите по киберсигурност предупреждават, че това може да отвори вратата за представяне под чужда самоличност и фишинг, докато синдикатите в развлекателната индустрия призовават членовете да се откажат. Вижте какво предизвиква съпротивата и дали вашият собствен акаунт е включен, без да го осъзнавате. Пълна история

Сертификати за подписване на искове от безплатно ниво C2PA  – Тъй като нуждата от автентичност на съдържанието се засилва с нововъзникващото законодателство и изискванията за разкриване на съдържание, свързано с изкуствен интелект, сертификатите C2PA се превърнаха в един от най-търсените продукти в сферата на доверието. Научете повече

Акцент върху индустрията: Практически решения за реални предизвикателства

Фишинг имейлът, който изглежда легитимен, докато не стане твърде късно

Кампания, наречена EvilTokens, е насочена към бизнеси в САЩ и Европа, използвайки техника, която изследователите наричат ​​„ghost phishing“. Злонамереното съдържание остава скрито по време на проверката за сигурност на имейлите и се декриптира и показва само в браузъра на жертвата. Докато стане видимо, щетите вече са в ход.

Комплектът използва фишинг на код на устройство с Microsoft, за да преведе жертвите през това, което изглежда като легитимен процес на влизане в Microsoft, като по този начин несъзнателно оторизира нападателите до техните акаунти в Microsoft 365, без дори да разкриват парола. Традиционното сканиране на URL адреси и контролите на мрежово ниво улавят само криптирания отговор, а не това, което служителят действително вижда.

Въздействието върху бизнесаВъз основа на данни за подаване в пясъчник от 15 000 организации, излагането на фишинг през 2026 г. достигна 75.6% в консултирането, 72.8% във финансовите услуги, 71.9% в производството и 67.9% в технологиите. 

Един-единствен компрометиран акаунт в Microsoft 365 отваря вратата към корпоративна имейл, файлове, облачни услуги и свързана инфраструктура. Тъй като атаката заобикаля изцяло инспекционния слой, екипите по сигурността са принудени да вземат решения за ограничаване без пълни доказателства, което впоследствие удължава прозореца за експозиция и увеличава разходите за инциденти. 

Какво би го предотвратилоФантомният фишинг работи, защото самият имейл изглежда легитимен, а злонамереното съдържание никога не се разкрива на инструментите за сканиране, но има ахилесова пета: не може да фалшифицира надежден цифров подпис. 

SSL сертификати S/MIME сертификати криптографски обвързват имейл с потвърдена самоличност на подателя, осигурявайки ключов слой доверие. Служител, получаващ фишинг имейл от непотвърден или неподписан подател, има видим, приложим сигнал, че нещо не е наред, преди да бъде щракнато върху каквато и да е връзка и преди браузърът да изобрази каквото и да е. За организации, където достъпът до Microsoft 365 е ценна цел, S/MIME е контрол на първа линия, който работи независимо от проверката на URL адреси и оцелява точно при вида избягване, който тази кампания е била предназначена да постигне.

По-широкият урокСъвременният фишинг вече не се разкрива напълно в имейла или първоначалния URL отговор. Нападателите вече създават атаки, специално предназначени да преминат проверка и да се взривят по-късно. Контролите за сигурност, на които организациите разчитат от години, се проектират около тях, а не се разбиват. Отговорът не е по-бързо сканиране на едни и същи сигнали. Става въпрос за добавяне на слоеве за проверка на доверието, които действат преди кликване върху връзката, на ниво идентичност, където избягването е значително по-трудно. 

Източник:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html 

Минали и предстоящи събития: конференции, срещи по стандартизация и други

Поуки от Unify 2026

Екипът на SSL се отправи към Остин, Тексас, от 16 до 18 юни за Unify 2026, организиран от Connectivity Standards Alliance (CSA). С над 300 участници и 50 лектори от цял ​​свят, конференцията включваше повече от 20 сесии в рамките на два дни.

„Въвеждането на Matter се ускори значително през последните години“, казва Дом Гинар, директор на SSL за продукти – автентичност на съдържанието и интернет на нещата. „Оперативната съвместимост е жизненоважна за всички потребители и това е по същество смисълът на Matter: създаване на приложния слой за умния дом, за интернет на нещата (IoT) и осигуряване на съвместна работа на всички тези устройства.“

За да научите повече за събитието, включително мислите на Лео Гроув, президент и главен изпълнителен директор, прочетете пълно резюме тук. 

Член 50 от Закона на ЕС за изкуствения интелект

Стартиране Август 2, 2026Всяка организация, която изгражда или внедрява генеративни системи с изкуствен интелект, достигащи до хора в ЕС, има ново правно задължение: тя трябва да разкрие, че съдържанието е генерирано от изкуствен интелект. Научете повече за регламента. тук

Бързи връзки: Ръководства, статии и индустриални ресурси

Имате въпроси по някоя от тези теми или искате да обсъдите вашите решения за дигитално доверие с нашите експерти? Свържете се с нас по-долу:

Бъдете информирани и защитени

SSL.com е глобален лидер в киберсигурността, PKI и цифрови сертификати. Регистрирайте се, за да получавате най-новите новини от индустрията, съвети и съобщения за продукти от SSL.com.

SSL.com

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.

Преглед на поверителността
SSL.com

Този уебсайт използва бисквитки, за да можем да ви предоставим възможно най-доброто потребителско изживяване. Информацията за бисквитките се съхранява във вашия браузър и изпълнява функции, като ви разпознава, когато се върнете на нашия уебсайт и помага на нашия екип да разбере кои секции от уебсайта ще намерите най-интересните и полезни.

За повече информация прочетете нашата Декларация за бисквитки и поверителност.

Бисквитки на трети страни

Този уебсайт използва Google Analytics & Статброяч за събиране на анонимна информация като броя на посетителите на сайта и най-популярните страници.

Поддържането на тези бисквитки ни помага да подобрим нашия уебсайт.

Покажи детайли