Nummer 3 | Juni 2026
Denne måned: En kinesisk cybertrusselsgruppe øger sine angreb på globalt plan, AI-forsvar har en "bekæmp ild med ild"-tilgang, og opdag, hvad vores team lærte på Trust Without Borders Summit 2026.
Plus: Gemmer nogen sig i hemmelighed i din indbakke? Lær, hvordan ukendte angribere brugte måneder på stille og roligt at tømme en børsdirektørs hele postkasse uden at udløse en eneste advarsel, og hvordan din organisation kan beskytte kommunikation af høj værdi.
Seneste nyheder: Det seneste fra det digitale tillidslandskab
Virksomhed betaler kriminelle efter hacking af følsomme data – En ransomware-gruppe brød ind i Canvas, læringsplatformen, der bruges af millioner af studerende verden over, stjal terabyte af følsomme data og holdt institutioner som gidsler under de afsluttende eksamener. Virksomheden betalte i sidste ende angriberne for at slette dataene, en beslutning, der strider mod de retshåndhævende myndigheders anbefalinger. Fuld historie
Kinas TA4922 udvider rækkevidden af cybertrusler – En kinesisk trusselsgruppe, der begyndte at målrette japanske organisationer med phishing-kampagner, har udvidet sin rækkevidde til Europa, Sydøstasien og videre. Gruppen anvender en usædvanlig bred og uforudsigelig blanding af taktikker, der gør den til en af de mest karakteristiske og tilpasningsdygtige trusselsaktører, der i øjeblikket er aktive. Fuld historie
Bekæmpelse af ild med ild: Hvordan AI beskytter kritisk infrastruktur mod AI-angreb – Angribere fra nationalstater målretter i stigende grad hospitaler, elnet og forsyningsselskaber med AI-assisterede værktøjer. World Economic Forum argumenterer for, at kun AI-drevet netværksforsvar kan matche hastigheden og omfanget af nye AI-trusler. Fuld historie
Er din bestyrelse forberedt på cyberrisiko? – Trods år med højprofilerede brud behandler de fleste virksomhedsbestyrelser stadig cybersikkerhed som et teknisk problem snarere end et strategisk, og en vedvarende manglende evne til at kvantificere ROI betyder, at cyberinvesteringer forbliver underfinansierede og underprioriterede på ledelsesniveau. Fuld historie
SSL tilbyder nu vigtige IoT-standardcertifikater — SSL.com tilbyder nu Matter-standardcertifikater til IoT-enheder. Lær hvordan vores PKI ekspertise hjælper producenter med at sikre smart home-produkter på tværs af økosystemer. Fuld historie
Implementeringsfokus: Praktiske løsninger på udfordringer i den virkelige verden
Fem måneder i en børsdirektørs indbakke
En ledende direktør på en stor global børs fik systematisk stjålet sin Outlook-postkasse i løbet af fem måneder af ukendte angribere, der stjal indholdet i små, trinvise batcher via Dropbox og OneDrive Personal for at holde trafikken uadskillelig fra legitim aktivitet. Operationen var ikke en "smash-and-grab"-operation. Det var en langsom, metodisk efterretningshøst, den slags der er designet til at opbygge et næsten komplet billede af en organisations interne overvejelser, handelsaktivitet og markedsfølsomme beslutninger uden nogensinde at udløse en alarm.
For en spionageaktør er en ledende direktørs postkasse et værdifuldt efterretningsmål. En Outlook-profil kan give oplysninger om eksterne forhandlinger, interne drøftelser, direktørens kalender, rejsemønstre og deres kontakter. Organisationer som børser og tilsynsmyndigheder kan have ikke-offentlige oplysninger om børsnoteringer, håndhævelsesaktioner og markedsændringer.
Forretningsmæssig indvirkning: Angriberne opretholdt en opholdstid på fem måneder, en betydelig periode for en angriber at opretholde vedvarende adgang uden at nogen vidste det. I løbet af dette vindue omfattede de stjålne data sandsynligvis aftaleforhandlinger, lovgivningsmæssig korrespondance og personalekommunikation, som ingen organisation ville ønske i en modstanders hænder. Den økonomiske og juridiske risiko ved et sådant tab af efterretninger er vanskelig at kvantificere, men for en institution, hvis værdi afhænger af integriteten af ikke-offentlige oplysninger, rækker skaden langt ud over et enkelt lækket dokument. De omdømmemæssige konsekvenser af et brud på dette niveau, hvis det var blevet offentligt, kunne have været alvorlige.
Hvad ville have forhindret det: Angriberne brugte en række offentligt tilgængelige værktøjer og cloud-infrastruktur, hvilket efterlod få spor om deres identiteter og gjorde deres trafik umulig at skelne fra legitim aktivitet. Indgangspunktet og persistensmekanismerne var dog afhængige af kompromitterede legitimationsoplysninger og ubestridt endpoint-adgang. SSL'er S/MIME certifikater verificere ophavsmanden til den underskrevne e-mail og kryptere e-mailen, så kun modtageren kan se den. I sådanne tilfælde hjælper dens lag af kryptografisk identitetsverifikation og fortrolighed i forbindelse med ledelsens e-mailkommunikation med at sikre, at følsom korrespondance kun kan læses af de tilsigtede modtagere. For organisationer, der opererer på dette følsomhedsniveau, S/MIME giver et sikkerhedslag, hvor angriberen ikke kan udtrække e-mails uden brugerens private nøgle. Dette forsvar gør det væsentligt vanskeligere at indsamle en leders indbakke i stilhed.
Den bredere lektie: Angribernes fokus var hele vejen igennem på ét enkelt mål: langvarigt, trinvis tyveri af indholdet af en enkelt Outlook-postkasse, opdelt i arkiver, der var små nok til ikke at tiltrække opmærksomhed fra sikkerhedssoftware. Sofistikeringen her var ikke teknisk. Det var tålmodighed. Angribere forstår i stigende grad, at langsomme, stille og målrettede operationer mod værdifulde individer er mere givende og sværere at opdage end omfattende indbrud. Organisationer inden for finansielle tjenester, infrastruktur og regulerede brancher er nødt til at behandle ledelseskommunikation som en kritisk aktivklasse, en der fortjener den samme beskyttelse som de systemer og data, som disse ledere fører tilsyn med.
Kilde: https://www.security.com/threat-intelligence/stock-exchange-espionage
Tidligere og kommende begivenheder: Konferencer, standardmøder og mere
Vores vigtigste konklusion: Skift fra detektion til forebyggelse
SSL deltog i Online Trust & Safety (OTS) Forum 2026: Content Authenticity Summit, der blev afholdt i Singapore. Indholdsskabere, producenter og andre C2PA-brugere har ikke længere spurgt, hvad standarden handler om, og er nu på vej ind i den næste fase.
Politikere, platforme, medieorganisationer og implementatorer fra hele verden deltog med fokus på at opdage og forebygge online skader, samtidig med at de opbygger langsigtet modstandsdygtighed og praktiske tilgange til indholdsautenticitet.
Læs hele artiklen om hvad vores team ellers har lært, og hvorfor C2PA er vigtigere end nogensinde i AI-æraen.
CSC Trust Without Borders-topmødet 2026: Hvad topmødet skabte
Vores teams vigtigste erfaringer fra CSC Trust Without Borders-topmødet i Bogotá inkluderer:
- Tillid er ikke et teknologisk problem
- Et skift fra underskrift til verifikation
- Overholdelse er ikke nok
Opdag yderligere vigtige læringer og den seneste indsigt med fokus på digital tillid på tværs af regioner, jurisdiktioner og lovgivningsmæssige rammer. Hvordan påvirker disse vigtige resultater fremtiden for global interoperabilitet? Læs link..
Kommende:
Onsdag den 22. juli 2026 – Kommende webinar, “Ud over specifikationen: Opbygning af ægte tillid til C2PA”, afholdt af Dominique Guinard, SSL Director of Product – Content Authenticity and IoT, og Tony Rodriguez, Digimarc Chief Technology Officer. Dette webinar undersøger, hvad tillid i produktionsklassen kræver, og hvordan det at opfylde disse standarder vil have en meningsfuld indflydelse på beskyttelsen af din organisations digitale aktiver.
Vi vil fokusere på, hvordan man gør indholdslegitimationsoplysninger mere troværdige, holdbare og interoperable i praksis, ved at trække på SSL.coms tillidsankerarbejde (certifikatrødder, betroede tidsstempler, holdbare provenienskæder) og praktikernes perspektiver hos teams, der leverer på C2PA i dag.
Tilmeld dig her
Hurtige links: Vejledninger, artikler og brancheressourcer
- Opdatering af eSigner-betalingspolitik — eSigner introducerer en ny betalingspolitik, der skal hjælpe dig med at opretholde uafbrudt adgang til underskrift. Lær, hvordan du holder dine loginoplysninger sikre og aktive.
- Ændringer i SSL-certifikat: Hvad du behøver at vide — SSL/TLS Certifikatets gyldighed er nu 200 dage. Lær, hvad der er ændret, hvad det betyder for din årlige plan, og hvad du kan forvente af SSL's genudstedelsesprocessen.
- Fejlfinding af valideringsforsinkelser for SSL-certifikatordrer — Denne vejledning kombinerer alle større valideringsarbejdsgange, fejlfindingstrin og bedste praksis i én omfattende reference, der hjælper dig med at forstå valideringsprocessen, hvordan du fremskynder udstedelsen og mere.
- CA/Browser Forum-afstemning SC099: Forbedring af registrering af valideringsmetoden — Den fulde afstemning forbedrer valideringsregistreringen ved at erstatte tvetydige krav til revisionshistorik med specifikke krav til revisionslog. Den kræver, at CA'er logger de præcise valideringsmetoder, der anvendes, i overensstemmelse med reglerne gældende fra 15. juli 2026.
Har du spørgsmål om nogen af disse emner, eller ønsker du at diskutere dine digitale tillidsløsninger med vores eksperter? Kontakt os nedenfor: