Nummer 4 | Juli 2026
Denne månedOver 13,000 patientjournaler fra hospitaler i New Jersey er blevet afsløret, Instagrams kontroversielle AI-værktøj bliver kritiseret, og opdag, hvad vores team lærte på Unify 2026 i Austin, Texas.
PlusHvad er ghost phishing? Lær, hvordan angribere bruger et ondsindet kit til at omgå e-mailsikkerhedsdetektion og snige sig ind på Microsoft 365-konti uden at brugerne nogensinde afslører deres adgangskoder. Er din organisation i fare?
Seneste nyheder: Det seneste fra det digitale tillidslandskab
De største cybersikkerhedsbrud i 2026 – Fra spilgiganter til sundhedsudbydere viser årets værste cybersikkerhedshændelser, at ingen branche er forbudt. Se hvilke brud der kom på listen, og hvad de betyder for din egen risikoeksponering. Fuld historie
Advokatfirma-indbrud afslører hospitalsjournaler for 13 patienter – Et cyberangreb på et advokatfirma i New Jersey, der repræsenterer nogle af statens største hospitaler, afslørede data fra næsten 13,000 patienter, en påmindelse om, at følsomme medicinske oplysninger strømmer gennem mere end blot sundhedsorganisationer. Se, hvad der skete, og hvad det betyder for alle, hvis udbyder er afhængig af tredjepartsleverandører. Fuld historie
Medarbejdere skaber cybersikkerhedsrisiko i takt med at skygge-AI stiger – En ny WatchGuard-undersøgelse viser, at 64 % af medarbejderne indrømmer at bruge uautoriserede AI-værktøjer til arbejdet. Samtidig er genbrug af adgangskoder, offentlig Wi-Fi og VPN-fri adgang til virksomhedens ressourcer fortsat udbredt. Se, hvordan dine egne daglige vaner står i forhold til de nye risici, som sikkerhedsteams står over for hver dag. Fuld historie
Instagrams nye AI-værktøj udløser kritik fra cybersikkerhedseksperter – Instagrams nyeste Muse Image-værktøj lader alle generere AI-indhold fra offentlige konti-fotos og tilmelder automatisk brugere, medmindre de finder indstillingen til at slå det fra. Cybersikkerhedsforskere advarer om, at det kan åbne døren for personefterligning og phishing, mens fagforeninger i underholdningsbranchen opfordrer medlemmer til at framelde sig. Se, hvad der driver modstanden, og om din egen konto er tilmeldt uden at du er klar over det. Fuld historie
Gratis C2PA-kravsigneringscertifikater – I takt med at behovet for indholdsautenticitet intensiveres med ny lovgivning og påbud om offentliggørelse af indhold inden for AI, er C2PA-certifikater blevet et af de mest efterspurgte produkter inden for tillidsområdet. Få mere at vide
Branchens fokus: Praktiske løsninger til virkelige udfordringer
Phishing-e-mailen, der ser legitim ud, indtil det er for sent
En kampagne kaldet EvilTokens er rettet mod virksomheder i USA og Europa ved hjælp af en teknik, som forskere kalder "ghost phishing". Det skadelige indhold forbliver skjult under e-mailsikkerhedsinspektion og dekrypteres og gengives kun i offerets browser. Når det bliver synligt, er skaden allerede i gang.
Kittet bruger Microsoft Device Code Phishing til at guide ofrene gennem, hvad der ser ud til at være et legitimt Microsoft-loginflow, hvorved angribere ubevidst autoriseres til deres Microsoft 365-konti uden nogensinde at afsløre en adgangskode. Traditionel URL-scanning og netværkskontroller registrerer kun det krypterede svar, ikke hvad medarbejderen rent faktisk ser.
ForretningspåvirkningenBaseret på sandbox-indsendelsesdata fra 15,000 organisationer nåede phishing-eksponeringen i 2026 75.6% i rådgivning, 72.8% inden for finansielle tjenesteydelser, 71.9% i produktion, og 67.9% i teknologi.
En enkelt kompromitteret Microsoft 365-konto åbner døren til virksomhedens e-mails, filer, cloudtjenester og tilsluttet infrastruktur. Fordi angrebet omgår inspektionslaget fuldstændigt, står sikkerhedsteams tilbage med at træffe beslutninger om inddæmning uden fuldstændige beviser, hvilket forlænger eksponeringsvinduet og øger omkostningerne ved hændelser.
Hvad ville have forhindret detGhost phishing fungerer, fordi selve e-mailen ser legitim ud, og den ondsindede nyttelast aldrig afslører sig selv for scanningsværktøjer, men den har en akilleshæl: Den kan ikke forfalske en pålidelig digital signatur.
SSL'er S/MIME certifikater Kryptografisk binde en e-mail til en verificeret afsenderidentitet, hvilket giver et afgørende lag af tillid. En medarbejder, der modtager en phishing-e-mail fra en ubekræftet eller usigneret afsender, har et synligt og handlingsrettet signal om, at noget er galt, før der klikkes på et link, og før nogen browser gengiver noget. For organisationer, hvor Microsoft 365-adgang er et mål med høj værdi, S/MIME er en frontlinjekontrol, der fungerer uafhængigt af URL-inspektion og overlever præcis den slags omgåelse, som denne kampagne var designet til at opnå.
Den bredere lektieModerne phishing afslører sig ikke længere fuldt ud i e-mailen eller det oprindelige URL-svar. Angribere bygger nu angreb, der er specifikt designet til at bestå inspektion og detonere senere. De sikkerhedskontroller, som organisationer har stolet på i årevis, bliver konstrueret omkring, ikke brudt. Svaret er ikke hurtigere scanning af de samme signaler. Det er at tilføje lag af tillidsverifikation, der fungerer, før linket overhovedet klikkes på, på identitetsniveau, hvor undvigelse er væsentligt sværere.
Kilde:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html
Tidligere og kommende begivenheder: Konferencer, standardmøder og mere
Lærdomme fra Unify 2026
Team SSL tog til Austin, Texas, fra 16. til 18. juni for at deltage i Unify 2026, som blev afholdt af Connectivity Standards Alliance (CSA). Med over 300 deltagere og 50 talere fra hele verden bød konferencen på mere end 20 sessioner over to dage.
"Adoptionen af Matter er steget markant i de senere år," siger Dom Guinard, SSL Director of Product – Content Authenticity and IoT. "Interoperabilitet er afgørende for alle brugere, og det er i bund og grund det, Matter handler om: at skabe applikationslaget til det smarte hjem, til Internet of Things (IoT) og få alle disse enheder til at fungere sammen."
For at høre mere om arrangementet, inklusive tanker fra Leo Grove, administrerende direktør, læs fuld opsummering her.
Artikel 50 i EU-loven om kunstig intelligens
Starter August 2, 2026, enhver organisation, der bygger eller implementerer generative AI-systemer, der når ud til folk i EU, har en ny juridisk pligt: den skal oplyse, at indholdet er AI-genereret. Læs mere om forordningen. link..
Hurtige links: Vejledninger, artikler og brancheressourcer
- Sådan konfigurerer du SSL.com S/MIME Certifikater til MS Outlook på iOS og Android — Lær hvordan du implementerer SSL.com S/MIME certifikater til Microsoft Outlook til iOS og Android ved hjælp af manuel installation eller Intune til sikker e-mailsignering og kryptering.
- Kom godt i gang med din SSL-konto — Er du ny bruger af SSL? Lær, hvordan du navigerer på SSL.com kundeportalen for at administrere certifikatordrer, fuldføre valideringer, downloade certifikater og strømline livscyklusstyring.
- Privat PKI Ofte stillede spørgsmål: 8 almindelige spørgsmål besvaret — Få svar på de 8 mest almindelige private spørgsmål PKI spørgsmål, lige fra dedikerede CA-hierarkier og HSM-nøglebeskyttelse til WebTrust-revisioner og automatiseringsprotokoller.
- Sådan tilmelder du dig C2PA-overensstemmelsesprogrammet — Lær de tekniske trin til at indsende dit produkt til C2PA-overensstemmelsesprogrammet og få et kravsigneringscertifikat fra SSL.
Har du spørgsmål om nogen af disse emner, eller ønsker du at diskutere dine digitale tillidsløsninger med vores eksperter? Kontakt os nedenfor: