Trust Briefing maj 2026

Nummer 2 | Maj 2026

Denne måned: Vores EVP for teknologi giver os et dybdegående indblik i C2PA, herunder hvad det er, hvordan det fungerer, og hvorfor det er nødvendigt for virksomheder i dag blandt forbrugere med begrænset tillid.

Plus: NIST øger PCQ-beskyttelsen, potentielle sårbarheder i Windows Phone Link, og hvad vores team lærte på NAB 2026.

Fra skrivebordet hos Dustin Ward, SSL EVP for teknologi:

SSL-teamet deltog for nylig i NAB Show 2026 i Las Vegas. Baseret på samtaler jeg havde der, bemærkede jeg en tydelig forskel i, hvordan folk i øjeblikket tænker på indholdslegitimation, indholdsægthed og oprindelse.

Jeg indså, hvor vigtigt det er at hjælpe folk med at forstå præcis, hvad C2PA er, hvordan det kan gavne det digitale tillidsøkosystem, og hvordan det beskytter en organisations brandede medier generelt. 

Jeg besluttede mig for at sætte pennen til papir og deler denne første del af en serie, der vil dykke ned i alt omkring C2PA og forhåbentlig bringe klarhed ved at forklare, hvad det er, hvorfor det er vigtigt, og hvordan det fungerer, så der vil være en komplet forståelse på tværs af linjen, fra de mest strategiske til de mest tekniske interessenter.  

Hvis du er interesseret i at lære mere om, hvad C2PA er, så tag et kig på min seneste blogindlæg.

Seneste nyheder: Det seneste fra det digitale tillidslandskab

NIST udvikler ni post-kvante signaturalgoritmer for at sikre data mod kvanteangreb – NIST har flyttet ni post-kvante digitale signaturalgoritmer ind i den tredje og sidste runde af sin standardiseringsproces og fortsætter dermed en årelang indsats for at erstatte nutidens krypteringsstandarder, før kvantecomputere bliver kraftfulde nok til at bryde dem. Fuld historie

Universitetsstuderende hacker Taiwans højhastighedstoglinje med softwaredefinerede radioer – En 23-årig universitetsstuderende i Taiwan stoppede fire højhastighedstog i 48 minutter ved at udsende et falsk generel alarmsignal og udnyttede et radiokommunikationssystem, der havde været i 19 år uden at rotere sin kryptografiske nøgle. Fuld historie

Risiko for udførelse af Claude Code afsløret – Forskere hos Adversa AI afslørede en sårbarhed kaldet "TrustFall", hvor åbning af et ondsindet arkiv i AI-kodningsværktøjer, såsom Claude Code, kan udføre angriberleveret kode lydløst på en udviklers maskine med ringe eller ingen brugerinteraktion. Fuld historie.

Implementeringsfokus: Praktiske løsninger på udfordringer i den virkelige verden

Når 2FA bliver en belastning: CloudZ-angrebet på Windows Phone Link

De fleste organisationer, der implementerer SMS-baseret tofaktorgodkendelse, mener, at de har tilføjet et meningsfuldt sikkerhedslag. En kampagne, der blev afsløret af Cisco Talos i starten af ​​2026, viser, hvor hurtigt denne antagelse kan vendes imod dem.

Kernen i operationen er et fjernadgangsværktøj kaldet CloudZ og et tidligere udokumenteret plugin ved navn Pheno, der arbejder sammen om at indsamle legitimationsoplysninger og opfange godkendelseskoder synkroniseret fra en parret smartphone. Angrebet udnytter ikke så meget en fejl i Windows som en funktion. Ved at misbruge Windows Phone Link, en legitim synkroniseringsfunktion på tværs af enheder, der er indbygget i Windows 10 og 11, kan angribere omgå 2FA helt og dermed eliminere et identitetsgodkendelsestrin, som mange brugere mener holder deres konti sikre, og gøre det uden nogensinde at røre selve mobilenheden.

Forretningsmæssig indvirkning: Når angriberen er inde, får han adgang til browseroplysninger, filadgang, skærmoptagelsesfunktion og muligheden for at opsnappe engangskoder i realtid, alt imens den angrebne organisation mener, at dens MFA fungerer som tilsigtet. Det dybere problem er dog strukturelt: SMS-baseret 2FA distribuerer godkendelse på tværs af kanaler, enheder og lokale filer, hvoraf ingen af ​​teamene fuldt ud kontrollerer. I virksomhedsmiljøer multiplicerer denne fragmentering angrebsfladen med hver bruger, der har Phone Link aktiv på deres arbejdsstation. 

Hvad ville have forhindret det: Løsningen er ikke bedre SMS-overvågning. Certifikatgodkendelse er snarere et alternativ til SMS-godkendelse. Dette kan være bedre egnet til nogle kunder, da der ikke er nogen OTP-besked at opfange, ingen databasefil at raide og ingen Phone Link-bro at udnytte. Hvis godkendelsen sker på certifikatniveau, giver et kompromitteret Windows-slutpunkt en angriber intet nyttigt. For organisationer, der har brug for at implementere certifikater i stor skala, er SSL's Privat virksomhed PKI leverer infrastrukturen til at udstede, administrere og tilbagekalde certifikater centralt uden at være afhængig af delt offentlig infrastruktur eller den skrøbelige SMS-leveringskæde, som dette angreb udnyttede. 

Den bredere lektie: MFA-omgåelse bliver en større del af kompromitteringskæden, efterhånden som flere organisationer implementerer det på tværs af en bredere vifte af konti. Angribere bryder ikke MFA. De routerer uden om det ved at målrette leveringsmekanismen. SMS-engangskoder bevæger sig gennem kanaler, synkroniseres med enheder og skrives til lokale filer, som hver især er et potentielt aflytningspunkt. Certifikatbaseret godkendelse eliminerer kanalen fuldstændigt. 

Kilde: https://www.darkreading.com/cyberattacks-data-breaches/attacks-abuse-windows-phone-link-texts-bypass-2fa 

Tidligere og kommende begivenheder: Konferencer, standardmøder og mere

SSL-teamets daglige journal fra CSC Trust Without Borders-topmødet 2026

Vores teams opdateringer og indsigter kommer direkte fra topmødets arenaer og fokuserer på digital tillid på tværs af grænser, jurisdiktioner og lovgivningsmæssige rammer. Opdag, hvad de havde at sige, og hvordan disse vigtige resultater kan påvirke fremtiden for global interoperabilitet. Læs. link.

Højdepunkter fra NAB Show i 2026

SSL deltog i den årlige NAB Show i Las Vegas fra 18.-22. april 2026 for at fremme vores budskaber om medieautenticitet gennem C2PA. Konferencen bød velkommen til mere end 58,000 registrerede deltagere, som havde adgang til mere end 530 konferencesessioner med over 600 talere fra hele det globale medie- og underholdningsøkosystem.

Læs hele artiklen om, hvad vores team har lært, og hvorfor indholdsproveniens nu bør blive en prioritet for broadcastbranchen.

Kommende:

16.-18. juni 2026 – Foren 2026Afholdt i Austin, Texas. SSL er en stolt sponsor af arrangementet, der afholdes af Forbindelsesstandarder Alliance, designet til at fremvise det nyeste inden for IoT-innovation. Følg os på LinkedIn for at se vores opdateringer, standens placering, hvordan du kommer i kontakt med vores team og meget mere.  

Juni 2026 - Kommende webinar, “Ud over specifikationen: Opbygning af ægte tillid til C2PA”, afholdt af Dominique Guinard, SSL Director of Product – Content Authenticity and IoT. Dette webinar er for C2PA-brugere, der allerede har forbundet standarden med deres arbejde og ønsker at gå i dybden med, hvad produktionskvalitetstillid kræver. Vi vil fokusere på, hvordan man gør indholdsoplysninger mere troværdige, holdbare og interoperable i praksis, ved at trække på SSL.coms tillidsankerarbejde (certifikatrødder, betroede tidsstempler, holdbare provenienskæder) og praktikernes perspektiver hos teams, der anvender C2PA i dag. 

Hurtige links: Vejledninger, artikler og brancheressourcer

Har du spørgsmål om nogen af ​​disse emner, eller ønsker du at diskutere dine digitale tillidsløsninger med vores eksperter? Kontakt os nedenfor:

 

Hold dig informeret og sikker

SSL.com er en global leder inden for cybersikkerhed, PKI og digitale certifikater. Tilmeld dig for at modtage de seneste industrinyheder, tips og produktmeddelelser fra SSL.com.

SSL.com

Vi vil meget gerne have din feedback

Tag vores undersøgelse og fortæl os dine tanker om dit seneste køb.

Beskyttelse af personlige oplysninger
SSL.com

Dette websted bruger cookies, så vi kan give dig den bedst mulige brugeroplevelse. Cookieoplysninger gemmes i din browser og udfører funktioner som at genkende dig, når du vender tilbage til vores websted og hjælpe vores team med at forstå, hvilke sektioner på webstedet du finder mest interessante og nyttige.

For mere information, se vores Cookie- og fortrolighedserklæring.

3. parts cookies

Denne hjemmeside bruger Google Analytics & Stattæller at indsamle anonyme oplysninger såsom antallet af besøgende på webstedet og de mest populære sider.

At holde disse cookies aktiveret hjælper os med at forbedre vores websted.

Vis detaljer