Брой 4 | Юли 2026 г.
Този месецРазкрити са над 13 000 досиета на пациенти в болници в Ню Джърси, противоречивият инструмент с изкуствен интелект на Instagram е обект на критики и открийте какво научи нашият екип на Unify 2026 в Остин, Тексас.
PlusКакво е ghost phishing? Научете как нападателите използват зловреден комплект, за да заобиколят откриването на имейл сигурност и да се промъкнат в акаунти в Microsoft 365, без потребителите никога да разкриват паролите си. Вашата организация изложена ли е на риск?
Последни новини: Най-новото от света на дигиталното доверие
Най-големите нарушения на киберсигурността през 2026 г. – От гиганти в гейминга до доставчици на здравни услуги, най-лошите инциденти с киберсигурността тази година показват, че няма индустрия, която да е забранена. Вижте кои нарушения попаднаха в списъка и какво означават те за вашето собствено излагане на риск. Пълна история
Нарушение на адвокатска кантора разкрива болнични записи на 13 000 пациенти – Кибератака срещу адвокатска кантора в Ню Джърси, представляваща някои от най-големите болници в щата, разкри данни от близо 13 000 пациенти, което е напомняне, че чувствителна медицинска информация преминава през повече от само здравни организации. Вижте какво се случи и какво означава това за всеки, чийто доставчик разчита на външни доставчици. Пълна история
Служителите повишават риска за киберсигурността с нарастването на скрития изкуствен интелект – Ново проучване на WatchGuard установява, че 64% от служителите признават, че използват неоторизирани инструменти с изкуствен интелект за работа. В същото време повторното използване на пароли, публичните Wi-Fi мрежи и достъпът до корпоративни ресурси без VPN остават широко разпространени. Вижте как вашите собствени ежедневни навици се сравняват с нововъзникващите рискове, с които екипите по сигурността се сблъскват всеки ден. Пълна история
Новият инструмент с изкуствен интелект на Instagram предизвиква негативна реакция от експерти по киберсигурност – Най-новият инструмент Muse Image на Instagram позволява на всеки да генерира AI съдържание от снимки на публични акаунти и автоматично включва потребителите, освен ако не намерят настройката за изключване. Изследователите по киберсигурност предупреждават, че това може да отвори вратата за представяне под чужда самоличност и фишинг, докато синдикатите в развлекателната индустрия призовават членовете да се откажат. Вижте какво предизвиква съпротивата и дали вашият собствен акаунт е включен, без да го осъзнавате. Пълна история
Сертификати за подписване на искове от безплатно ниво C2PA – Тъй като нуждата от автентичност на съдържанието се засилва с нововъзникващото законодателство и изискванията за разкриване на съдържание, свързано с изкуствен интелект, сертификатите C2PA се превърнаха в един от най-търсените продукти в сферата на доверието. Научете повече
Акцент върху индустрията: Практически решения за реални предизвикателства
Фишинг имейлът, който изглежда легитимен, докато не стане твърде късно
Кампания, наречена EvilTokens, е насочена към бизнеси в САЩ и Европа, използвайки техника, която изследователите наричат „ghost phishing“. Злонамереното съдържание остава скрито по време на проверката за сигурност на имейлите и се декриптира и показва само в браузъра на жертвата. Докато стане видимо, щетите вече са в ход.
Комплектът използва фишинг на код на устройство с Microsoft, за да преведе жертвите през това, което изглежда като легитимен процес на влизане в Microsoft, като по този начин несъзнателно оторизира нападателите до техните акаунти в Microsoft 365, без дори да разкриват парола. Традиционното сканиране на URL адреси и контролите на мрежово ниво улавят само криптирания отговор, а не това, което служителят действително вижда.
Въздействието върху бизнесаВъз основа на данни за подаване в пясъчник от 15 000 организации, излагането на фишинг през 2026 г. достигна 75.6% в консултирането, 72.8% във финансовите услуги, 71.9% в производството и 67.9% в технологиите.
Един-единствен компрометиран акаунт в Microsoft 365 отваря вратата към корпоративна имейл, файлове, облачни услуги и свързана инфраструктура. Тъй като атаката заобикаля изцяло инспекционния слой, екипите по сигурността са принудени да вземат решения за ограничаване без пълни доказателства, което впоследствие удължава прозореца за експозиция и увеличава разходите за инциденти.
Какво би го предотвратилоФантомният фишинг работи, защото самият имейл изглежда легитимен, а злонамереното съдържание никога не се разкрива на инструментите за сканиране, но има ахилесова пета: не може да фалшифицира надежден цифров подпис.
SSL сертификати S/MIME сертификати криптографски обвързват имейл с потвърдена самоличност на подателя, осигурявайки ключов слой доверие. Служител, получаващ фишинг имейл от непотвърден или неподписан подател, има видим, приложим сигнал, че нещо не е наред, преди да бъде щракнато върху каквато и да е връзка и преди браузърът да изобрази каквото и да е. За организации, където достъпът до Microsoft 365 е ценна цел, S/MIME е контрол на първа линия, който работи независимо от проверката на URL адреси и оцелява точно при вида избягване, който тази кампания е била предназначена да постигне.
По-широкият урокСъвременният фишинг вече не се разкрива напълно в имейла или първоначалния URL отговор. Нападателите вече създават атаки, специално предназначени да преминат проверка и да се взривят по-късно. Контролите за сигурност, на които организациите разчитат от години, се проектират около тях, а не се разбиват. Отговорът не е по-бързо сканиране на едни и същи сигнали. Става въпрос за добавяне на слоеве за проверка на доверието, които действат преди кликване върху връзката, на ниво идентичност, където избягването е значително по-трудно.
Източник:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html
Минали и предстоящи събития: конференции, срещи по стандартизация и други
Поуки от Unify 2026
Екипът на SSL се отправи към Остин, Тексас, от 16 до 18 юни за Unify 2026, организиран от Connectivity Standards Alliance (CSA). С над 300 участници и 50 лектори от цял свят, конференцията включваше повече от 20 сесии в рамките на два дни.
„Въвеждането на Matter се ускори значително през последните години“, казва Дом Гинар, директор на SSL за продукти – автентичност на съдържанието и интернет на нещата. „Оперативната съвместимост е жизненоважна за всички потребители и това е по същество смисълът на Matter: създаване на приложния слой за умния дом, за интернет на нещата (IoT) и осигуряване на съвместна работа на всички тези устройства.“
За да научите повече за събитието, включително мислите на Лео Гроув, президент и главен изпълнителен директор, прочетете пълно резюме тук.
Член 50 от Закона на ЕС за изкуствения интелект
Стартиране Август 2, 2026Всяка организация, която изгражда или внедрява генеративни системи с изкуствен интелект, достигащи до хора в ЕС, има ново правно задължение: тя трябва да разкрие, че съдържанието е генерирано от изкуствен интелект. Научете повече за регламента. тук.
Бързи връзки: Ръководства, статии и индустриални ресурси
- Как да конфигурирате SSL.com S/MIME Сертификати за MS Outlook на iOS и Android — Научете как да внедрите SSL.com S/MIME сертификати към Microsoft Outlook за iOS и Android, използвайки ръчна инсталация или Intune за сигурно подписване и криптиране на имейли.
- Първи стъпки с вашия SSL акаунт — Нови ли сте в SSL? Научете как да навигирате в клиентския портал на SSL.com, за да управлявате поръчки на сертификати, да извършвате валидации, да изтегляте сертификати и да рационализирате управлението на жизнения цикъл.
- частен PKI ЧЗВ: Отговори на 8 често задавани въпроса — Получете отговори на 8-те най-често срещани частни въпроса PKI въпроси, от специализирани йерархии на CA и защита на HSM ключове до WebTrust одити и протоколи за автоматизация.
- Как да подадете заявка за участие в програмата за съответствие C2PA — Научете техническите стъпки за подаване на вашия продукт към Програмата за съответствие C2PA и получаване на сертификат за подписване на искания от SSL.
Имате въпроси по някоя от тези теми или искате да обсъдите вашите решения за дигитално доверие с нашите експерти? Свържете се с нас по-долу: