Trust Briefing juni 2026

Nummer 3 | Juni 2026

Denne måned: En kinesisk cybertrusselsgruppe øger sine angreb på globalt plan, AI-forsvar har en "bekæmp ild med ild"-tilgang, og opdag, hvad vores team lærte på Trust Without Borders Summit 2026.

Plus: Gemmer nogen sig i hemmelighed i din indbakke? Lær, hvordan ukendte angribere brugte måneder på stille og roligt at tømme en børsdirektørs hele postkasse uden at udløse en eneste advarsel, og hvordan din organisation kan beskytte kommunikation af høj værdi.

Seneste nyheder: Det seneste fra det digitale tillidslandskab

Virksomhed betaler kriminelle efter hacking af følsomme data – En ransomware-gruppe brød ind i Canvas, læringsplatformen, der bruges af millioner af studerende verden over, stjal terabyte af følsomme data og holdt institutioner som gidsler under de afsluttende eksamener. Virksomheden betalte i sidste ende angriberne for at slette dataene, en beslutning, der strider mod de retshåndhævende myndigheders anbefalinger. Fuld historie 

Kinas TA4922 udvider rækkevidden af ​​cybertrusler – En kinesisk trusselsgruppe, der begyndte at målrette japanske organisationer med phishing-kampagner, har udvidet sin rækkevidde til Europa, Sydøstasien og videre. Gruppen anvender en usædvanlig bred og uforudsigelig blanding af taktikker, der gør den til en af ​​de mest karakteristiske og tilpasningsdygtige trusselsaktører, der i øjeblikket er aktive. Fuld historie

Bekæmpelse af ild med ild: Hvordan AI beskytter kritisk infrastruktur mod AI-angreb – Angribere fra nationalstater målretter i stigende grad hospitaler, elnet og forsyningsselskaber med AI-assisterede værktøjer. World Economic Forum argumenterer for, at kun AI-drevet netværksforsvar kan matche hastigheden og omfanget af nye AI-trusler. Fuld historie

Er din bestyrelse forberedt på cyberrisiko? – Trods år med højprofilerede brud behandler de fleste virksomhedsbestyrelser stadig cybersikkerhed som et teknisk problem snarere end et strategisk, og en vedvarende manglende evne til at kvantificere ROI betyder, at cyberinvesteringer forbliver underfinansierede og underprioriterede på ledelsesniveau. Fuld historie

SSL tilbyder nu vigtige IoT-standardcertifikater — SSL.com tilbyder nu Matter-standardcertifikater til IoT-enheder. Lær hvordan vores PKI ekspertise hjælper producenter med at sikre smart home-produkter på tværs af økosystemer. Fuld historie

Implementeringsfokus: Praktiske løsninger på udfordringer i den virkelige verden

Fem måneder i en børsdirektørs indbakke

En ledende direktør på en stor global børs fik systematisk stjålet sin Outlook-postkasse i løbet af fem måneder af ukendte angribere, der stjal indholdet i små, trinvise batcher via Dropbox og OneDrive Personal for at holde trafikken uadskillelig fra legitim aktivitet. Operationen var ikke en "smash-and-grab"-operation. Det var en langsom, metodisk efterretningshøst, den slags der er designet til at opbygge et næsten komplet billede af en organisations interne overvejelser, handelsaktivitet og markedsfølsomme beslutninger uden nogensinde at udløse en alarm.

For en spionageaktør er en ledende direktørs postkasse et værdifuldt efterretningsmål. En Outlook-profil kan give oplysninger om eksterne forhandlinger, interne drøftelser, direktørens kalender, rejsemønstre og deres kontakter. Organisationer som børser og tilsynsmyndigheder kan have ikke-offentlige oplysninger om børsnoteringer, håndhævelsesaktioner og markedsændringer.

Forretningsmæssig indvirkning: Angriberne opretholdt en opholdstid på fem måneder, en betydelig periode for en angriber at opretholde vedvarende adgang uden at nogen vidste det. I løbet af dette vindue omfattede de stjålne data sandsynligvis aftaleforhandlinger, lovgivningsmæssig korrespondance og personalekommunikation, som ingen organisation ville ønske i en modstanders hænder. Den økonomiske og juridiske risiko ved et sådant tab af efterretninger er vanskelig at kvantificere, men for en institution, hvis værdi afhænger af integriteten af ​​ikke-offentlige oplysninger, rækker skaden langt ud over et enkelt lækket dokument. De omdømmemæssige konsekvenser af et brud på dette niveau, hvis det var blevet offentligt, kunne have været alvorlige. 

Hvad ville have forhindret det: Angriberne brugte en række offentligt tilgængelige værktøjer og cloud-infrastruktur, hvilket efterlod få spor om deres identiteter og gjorde deres trafik umulig at skelne fra legitim aktivitet. Indgangspunktet og persistensmekanismerne var dog afhængige af kompromitterede legitimationsoplysninger og ubestridt endpoint-adgang. SSL'er S/MIME certifikater verificere ophavsmanden til den underskrevne e-mail og kryptere e-mailen, så kun modtageren kan se den. I sådanne tilfælde hjælper dens lag af kryptografisk identitetsverifikation og fortrolighed i forbindelse med ledelsens e-mailkommunikation med at sikre, at følsom korrespondance kun kan læses af de tilsigtede modtagere. For organisationer, der opererer på dette følsomhedsniveau, S/MIME giver et sikkerhedslag, hvor angriberen ikke kan udtrække e-mails uden brugerens private nøgle. Dette forsvar gør det væsentligt vanskeligere at indsamle en leders indbakke i stilhed.

Den bredere lektie: Angribernes fokus var hele vejen igennem på ét enkelt mål: langvarigt, trinvis tyveri af indholdet af en enkelt Outlook-postkasse, opdelt i arkiver, der var små nok til ikke at tiltrække opmærksomhed fra sikkerhedssoftware. Sofistikeringen her var ikke teknisk. Det var tålmodighed. Angribere forstår i stigende grad, at langsomme, stille og målrettede operationer mod værdifulde individer er mere givende og sværere at opdage end omfattende indbrud. Organisationer inden for finansielle tjenester, infrastruktur og regulerede brancher er nødt til at behandle ledelseskommunikation som en kritisk aktivklasse, en der fortjener den samme beskyttelse som de systemer og data, som disse ledere fører tilsyn med.

Kilde: https://www.security.com/threat-intelligence/stock-exchange-espionage 

Tidligere og kommende begivenheder: Konferencer, standardmøder og mere

Vores vigtigste konklusion: Skift fra detektion til forebyggelse

SSL deltog i Online Trust & Safety (OTS) Forum 2026: Content Authenticity Summit, der blev afholdt i Singapore. Indholdsskabere, producenter og andre C2PA-brugere har ikke længere spurgt, hvad standarden handler om, og er nu på vej ind i den næste fase.

Politikere, platforme, medieorganisationer og implementatorer fra hele verden deltog med fokus på at opdage og forebygge online skader, samtidig med at de opbygger langsigtet modstandsdygtighed og praktiske tilgange til indholdsautenticitet.

Læs hele artiklen om hvad vores team ellers har lært, og hvorfor C2PA er vigtigere end nogensinde i AI-æraen.

CSC Trust Without Borders-topmødet 2026: Hvad topmødet skabte

Vores teams vigtigste erfaringer fra CSC Trust Without Borders-topmødet i Bogotá inkluderer: 

  • Tillid er ikke et teknologisk problem
  • Et skift fra underskrift til verifikation
  • Overholdelse er ikke nok

Opdag yderligere vigtige læringer og den seneste indsigt med fokus på digital tillid på tværs af regioner, jurisdiktioner og lovgivningsmæssige rammer. Hvordan påvirker disse vigtige resultater fremtiden for global interoperabilitet? Læs link..

Kommende:

Onsdag den 22. juli 2026 – Kommende webinar, “Ud over specifikationen: Opbygning af ægte tillid til C2PA”, afholdt af Dominique Guinard, SSL Director of Product – Content Authenticity and IoT, og Tony Rodriguez, Digimarc Chief Technology Officer. Dette webinar undersøger, hvad tillid i produktionsklassen kræver, og hvordan det at opfylde disse standarder vil have en meningsfuld indflydelse på beskyttelsen af ​​din organisations digitale aktiver.

Vi vil fokusere på, hvordan man gør indholdslegitimationsoplysninger mere troværdige, holdbare og interoperable i praksis, ved at trække på SSL.coms tillidsankerarbejde (certifikatrødder, betroede tidsstempler, holdbare provenienskæder) og praktikernes perspektiver hos teams, der leverer på C2PA i dag.

Tilmeld dig her

Hurtige links: Vejledninger, artikler og brancheressourcer

Har du spørgsmål om nogen af ​​disse emner, eller ønsker du at diskutere dine digitale tillidsløsninger med vores eksperter? Kontakt os nedenfor:

Hold dig informeret og sikker

SSL.com er en global leder inden for cybersikkerhed, PKI og digitale certifikater. Tilmeld dig for at modtage de seneste industrinyheder, tips og produktmeddelelser fra SSL.com.

SSL.com

Vi vil meget gerne have din feedback

Tag vores undersøgelse og fortæl os dine tanker om dit seneste køb.

Beskyttelse af personlige oplysninger
SSL.com

Dette websted bruger cookies, så vi kan give dig den bedst mulige brugeroplevelse. Cookieoplysninger gemmes i din browser og udfører funktioner som at genkende dig, når du vender tilbage til vores websted og hjælpe vores team med at forstå, hvilke sektioner på webstedet du finder mest interessante og nyttige.

For mere information, se vores Cookie- og fortrolighedserklæring.

3. parts cookies

Denne hjemmeside bruger Google Analytics & Stattæller at indsamle anonyme oplysninger såsom antallet af besøgende på webstedet og de mest populære sider.

At holde disse cookies aktiveret hjælper os med at forbedre vores websted.

Vis detaljer