Брифинг на доверието, юни 2026 г.

Брой 3 | юни 2026 г.

Този месец: Китайска група за кибер заплахи засилва атаките си в глобален мащаб, защитата с изкуствен интелект използва подход „борба с огън с огън“ и открийте какво научи нашият екип на срещата на върха „Доверие без граници“ 2026.

Плюс: Някой тайно ли се крие във входящата ви поща? Научете как неизвестни нападатели прекараха месеци в тихо източване на цялата пощенска кутия на служител на фондова борса, без да задействат нито едно предупреждение, и как вашата организация може да защити комуникациите с висока стойност.

Последни новини: Най-новото от света на дигиталното доверие

Компания плаща на престъпници, след като чувствителни данни са били хакнати – Група за рансъмуер е проникнала в Canvas, платформата за обучение, използвана от милиони студенти по целия свят, като е откраднала терабайти чувствителни данни и е държала институциите като заложници по време на финалните изпити. В крайна сметка компанията е платила на нападателите да я изтрият, решение, което противоречи на съветите на правоохранителните органи. Пълна история 

Китайският TA4922 разширява обхвата на киберзаплахите Китайска хакерска група, която започна да атакува японски организации с фишинг кампании, разшири обхвата си към Европа, Югоизточна Азия и отвъд нея, използвайки необичайно широка и непредсказуема комбинация от тактики, което я прави един от най-отличителните и адаптивни хакери, действащи в момента. Пълна история

Борба с огъня с огън: Как изкуственият интелект защитава критичната инфраструктура от атаки с изкуствен интелект – Държавните атаки все по-често се насочват към болници, електропреносни мрежи и комунални услуги с инструменти, подпомогнати от изкуствен интелект. Световният икономически форум твърди, че само мрежовата защита, задвижвана от изкуствен интелект, може да се справи със скоростта и мащаба на нововъзникващите заплахи, свързани с изкуствен интелект. Пълна история

Готов ли е вашият съвет за киберрискове? – Въпреки годините на нашумели нарушения, повечето корпоративни бордове все още третират киберсигурността като технически проблем, а не като стратегически, а постоянната невъзможност за количествено определяне на възвръщаемостта на инвестициите означава, че кибер инвестициите остават недофинансирани и недостатъчно приоритизирани на ръководно ниво. Пълна история

SSL вече предлага важни IoT стандартни сертификати — SSL.com вече предлага стандартни сертификати Matter за IoT устройства. Научете как нашите PKI експертизата помага на производителите да осигурят продукти за интелигентен дом в различни екосистеми. Пълна история

Акцент върху внедряването: Практически решения за реални предизвикателства

Пет месеца във входящата поща на ръководител на фондова борса

Висш ръководител на голяма световна фондова борса е бил обект на систематична кражба на пощенската си кутия в Outlook в продължение на пет месеца от неизвестни нападатели, които са извличали съдържанието на малки, постепенни партиди чрез Dropbox и OneDrive Personal, за да запазят трафика неразличим от легитимна дейност. Операцията не е била кражба на данни. Това е било бавно, методично събиране на разузнавателна информация, предназначено да изгради почти пълна картина на вътрешните обсъждания, транзакционната активност и решенията, чувствителни към пазара, в организацията, без дори да се задейства предупреждение.

За шпионажния агент пощенската кутия на висш ръководител е ценна разузнавателна цел. Профил в Outlook може да предостави подробности за външни преговори, вътрешни обсъждания, календара на ръководителя, моделите на пътуване и неговите контакти. Организации като борси и регулаторни органи могат да съхраняват непублична информация за листвания, действия по прилагане на закона и събития, влияещи върху пазара.

Въздействие върху бизнеса: Нападателите са поддържали период на задържане от пет месеца, значителен период, през който нападателят може да поддържа постоянен достъп, без никой да знае. През този период откраднатите данни вероятно са включвали обсъждания на сделки, регулаторна кореспонденция и комуникация с персонала, които никоя организация не би искала в ръцете на противник. Финансовата и правна експозиция от подобна загуба на разузнавателна информация е трудна за количествено определяне, но за институция, чиято стойност зависи от целостта на непубличната информация, щетите далеч надхвърлят всеки отделен изтекъл документ. Последиците за репутацията от нарушение на това ниво, ако стане публично достояние, биха могли да бъдат тежки. 

Какво би го предотвратило: Нападателите са използвали различни публично достъпни инструменти и облачна инфраструктура, оставяйки малко улики за самоличността си и пазейки трафика си неразличим от легитимна активност. Входната точка и механизмите за запазване на данните обаче зависят от компрометирани идентификационни данни и неоспорван достъп до крайни точки. SSL сертификати S/MIME сертификати проверява автора на подписания имейл и го криптира, така че само получателят да може да го види. В случаи като този, слоят криптографска проверка на самоличността и поверителността на имейл комуникациите с ръководители помага да се гарантира, че чувствителната кореспонденция може да бъде прочетена само от предназначените ѝ получатели. За организации, работещи на това ниво на чувствителност, S/MIME осигурява слой сигурност, при който нападателят не може да извлече имейлите без личния ключ на потребителя. Тази защита прави тайното събиране на входяща поща на ръководител значително по-трудно.

По-широкият урок: Фокусът на нападателите през цялото време беше върху една-единствена цел: дългосрочна, постепенна кражба на съдържанието на една пощенска кутия в Outlook, разбита на архиви, достатъчно малки, за да не привлекат вниманието от софтуера за сигурност. Сложността тук не беше техническа. Беше търпение. Нападателите все повече разбират, че бавните, тихи и целенасочени операции срещу високопоставени лица са по-възнаграждаващи и по-трудни за откриване от широкомащабните прониквания. Организациите във финансовите услуги, инфраструктурата и регулираните индустрии трябва да третират комуникациите на ръководителите като критичен клас активи, който заслужава същата защита като системите и данните, които тези ръководители контролират.

Източник: https://www.security.com/threat-intelligence/stock-exchange-espionage 

Минали и предстоящи събития: конференции, срещи по стандартизация и други

Нашият основен извод: Преход от откриване към превенция

SSL участва във Форума за онлайн доверие и безопасност (OTS) 2026: Срещата на върха за автентичност на съдържанието, проведена в Сингапур. Създателите на съдържание, производителите и други потребители на C2PA вече не питат какво представлява стандартът и преминават към следващата фаза.

Присъстваха политици, платформи, медийни организации и изпълнители от цял ​​свят, като се фокусираха върху откриването и предотвратяването на онлайн вреди, като същевременно изграждаха дългосрочна устойчивост и практически подходи към автентичността на съдържанието.

Прочети пълна статия за това какво още научи нашият екип и защо C2PA е по-важен от всякога в ерата на изкуствения интелект.

Срещата на върха на CSC Trust Without Borders 2026: Какво изгради срещата на върха

Ключовите поуки на нашия екип от срещата на върха на CSC Trust Without Borders в Богота включват: 

  • Доверието не е технологичен проблем
  • Преход от подписване към проверка
  • Спазването не е достатъчно

Открийте допълнителни ключови знания и най-новите прозрения, фокусирани върху дигиталното доверие в различните региони, юрисдикции и регулаторни рамки. Как тези важни открития влияят на бъдещето на глобалната оперативна съвместимост? Прочетете тук.

Предстоящи:

Сряда, 22 юли 2026 г. – Предстоящ уебинар, „Отвъд спецификациите: Изграждане на истинско доверие в C2PA“, чийто водещи са Доминик Гинар, директор на SSL за продукти – автентичност на съдържанието и интернет на нещата, и Тони Родригес, главен технологичен директор на Digimarc. Този уебинар изследва какво изисква доверието на производствено ниво и как постигането на тези стандарти ще окаже значително влияние върху защитата на цифровите активи на вашата организация.

Ще се съсредоточим върху това как да направим удостоверенията за съдържание (CCR) по-надеждни, издръжливи и оперативно съвместими на практика, като се позоваваме на работата на SSL.com в областта на доверителните котви (корени на сертификати, надеждни времеви печати, издръжливи вериги за произход) и гледните точки на практикуващите за екипите, които днес използват C2PA.

Регистрирайте се тук

Бързи връзки: Ръководства, статии и индустриални ресурси

Имате въпроси по някоя от тези теми или искате да обсъдите вашите решения за дигитално доверие с нашите експерти? Свържете се с нас по-долу:

Бъдете информирани и защитени

SSL.com е глобален лидер в киберсигурността, PKI и цифрови сертификати. Регистрирайте се, за да получавате най-новите новини от индустрията, съвети и съобщения за продукти от SSL.com.

SSL.com

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.

Преглед на поверителността
SSL.com

Този уебсайт използва бисквитки, за да можем да ви предоставим възможно най-доброто потребителско изживяване. Информацията за бисквитките се съхранява във вашия браузър и изпълнява функции, като ви разпознава, когато се върнете на нашия уебсайт и помага на нашия екип да разбере кои секции от уебсайта ще намерите най-интересните и полезни.

За повече информация прочетете нашата Декларация за бисквитки и поверителност.

Бисквитки на трети страни

Този уебсайт използва Google Analytics & Статброяч за събиране на анонимна информация като броя на посетителите на сайта и най-популярните страници.

Поддържането на тези бисквитки ни помага да подобрим нашия уебсайт.

Покажи детайли