Trust Briefing Juli 2026

Verwandte Inhalte

Willst du weiter lernen?

Abonnieren Sie den Newsletter von SSL.com, bleiben Sie informiert und sicher.

Ausgabe 4 | Juli 2026

Diesen MonatMehr als 13,000 Patientendatensätze aus Krankenhäusern in New Jersey wurden offengelegt, das umstrittene KI-Tool von Instagram stößt auf Kritik, und entdecken Sie, was unser Team auf der Unify 2026 in Austin, Texas, gelernt hat. 

PlusWas ist Ghost-Phishing? Erfahren Sie, wie Angreifer mit einem Schadprogramm die E-Mail-Sicherheit umgehen und sich unbemerkt Zugang zu Microsoft 365-Konten verschaffen, ohne dass Benutzer ihre Passwörter preisgeben. Ist Ihr Unternehmen gefährdet?

Aktuelle Nachrichten: Die neuesten Entwicklungen im Bereich digitaler Vertrauenswürdigkeit

Die größten Cybersicherheitsvorfälle des Jahres 2026 Von Gaming-Giganten bis hin zu Gesundheitsdienstleistern: Die schwerwiegendsten Cybersicherheitsvorfälle dieses Jahres zeigen, dass keine Branche vor ihnen sicher ist. Erfahren Sie, welche Sicherheitslücken es auf die Liste geschafft haben und was dies für Ihr eigenes Risiko bedeutet. Ganze Geschichte

Datenleck in Anwaltskanzlei legt Krankenakten von 13 Patienten offen Ein Cyberangriff auf eine Anwaltskanzlei in New Jersey, die einige der größten Krankenhäuser des Bundesstaates vertritt, legte Daten von fast 13,000 Patienten offen. Dies verdeutlicht, dass sensible medizinische Informationen nicht nur im Gesundheitswesen kursieren. Erfahren Sie, was passiert ist und welche Folgen dies für alle hat, deren Leistungserbringer auf Drittanbieter angewiesen sind. Ganze Geschichte

Mitarbeiter treiben das Cybersicherheitsrisiko an, während Schatten-KI zunimmt Eine neue WatchGuard-Umfrage zeigt, dass 64 % der Angestellten zugeben, unautorisierte KI-Tools beruflich zu nutzen. Gleichzeitig sind die Wiederverwendung von Passwörtern, die Nutzung öffentlicher WLAN-Netze und der Zugriff auf Unternehmensressourcen ohne VPN weiterhin weit verbreitet. Vergleichen Sie Ihre eigenen Gewohnheiten mit den ständig wachsenden Risiken, denen Sicherheitsteams täglich begegnen. Ganze Geschichte

Instagrams neues KI-Tool löst Kritik von Cybersicherheitsexperten aus. Instagrams neuestes Tool „Muse Image“ ermöglicht es jedem, KI-generierte Inhalte aus Fotos öffentlicher Konten zu erstellen. Nutzer werden automatisch aktiviert, sofern sie die Funktion nicht in den Einstellungen deaktivieren. Cybersicherheitsexperten warnen, dass dies Tür und Tor für Identitätsdiebstahl und Phishing öffnen könnte, während Gewerkschaften der Unterhaltungsbranche ihre Mitglieder zum Widerspruch auffordern. Erfahren Sie mehr über die Hintergründe der Kritik und ob Ihr Konto möglicherweise unbemerkt aktiviert ist. Ganze Geschichte

Kostenlose C2PA-Anspruchssignaturzertifikate  – Da der Bedarf an Authentizität von Inhalten aufgrund neuer Gesetze und Offenlegungspflichten für KI-Inhalte immer größer wird, haben sich C2PA-Zertifikate zu einem der gefragtesten Produkte im Bereich Vertrauen entwickelt. Mehr erfahren

Branchenfokus: Praktische Lösungen für reale Herausforderungen

Die Phishing-E-Mail, die echt aussieht, bis es zu spät ist

Eine Kampagne namens EvilTokens zielt mit einer Technik namens „Ghost Phishing“ auf Unternehmen in den USA und Europa ab. Dabei bleibt der Schadcode bei der E-Mail-Sicherheitsprüfung verborgen und wird erst im Browser des Opfers entschlüsselt und angezeigt. Bis er sichtbar wird, ist der Schaden bereits angerichtet.

Das Kit nutzt Microsoft Device Code Phishing, um Opfer durch einen scheinbar legitimen Microsoft-Anmeldevorgang zu führen und Angreifern so unwissentlich Zugriff auf ihre Microsoft 365-Konten zu gewähren, ohne dass dabei jemals ein Passwort offengelegt wird. Herkömmliche URL-Scans und Netzwerkkontrollen erfassen lediglich die verschlüsselte Antwort, nicht aber das, was der Mitarbeiter tatsächlich sieht.

Die geschäftlichen AuswirkungenBasierend auf Sandbox-Einreichungsdaten von 15,000 Organisationen wurde das Phishing-Risiko im Jahr 2026 auf [Wert einfügen] geschätzt. 75.6% im Beratungsbereich 72.8% im Finanzdienstleistungsbereich, 71.9% in der Fertigung und 67.9% in der Technik. 

Ein einziges kompromittiertes Microsoft 365-Konto öffnet die Tür zu Unternehmens-E-Mails, Dateien, Cloud-Diensten und der angeschlossenen Infrastruktur. Da der Angriff die Prüfebene vollständig umgeht, müssen Sicherheitsteams Eindämmungsmaßnahmen ohne vollständige Beweise treffen, was das Zeitfenster für Angriffe verlängert und die Kosten des Vorfalls in die Höhe treibt. 

Was hätte es verhindert?Ghost-Phishing funktioniert, weil die E-Mail selbst legitim erscheint und die schädliche Nutzlast sich den Scan-Tools nie offenbart, aber es hat eine Achillesferse: Es kann keine vertrauenswürdige digitale Signatur fälschen. 

SSL-Zertifikate S/MIME Zertifikate Eine E-Mail wird kryptografisch mit einer verifizierten Absenderidentität verknüpft, wodurch eine entscheidende Vertrauensebene geschaffen wird. Ein Mitarbeiter, der eine Phishing-E-Mail von einem nicht verifizierten oder nicht signierten Absender erhält, hat ein sichtbares und handlungsrelevantes Signal, dass etwas nicht stimmt, noch bevor ein Link angeklickt oder ein Browser etwas anzeigt. Für Organisationen, in denen der Zugriff auf Microsoft 365 ein besonders wertvolles Ziel darstellt, S/MIME ist eine Kontrollmaßnahme an vorderster Front, die unabhängig von der URL-Prüfung funktioniert und genau die Art von Umgehung übersteht, die diese Kampagne erreichen sollte.

Die übergeordnete LehreModerne Phishing-Angriffe geben sich nicht mehr allein in der E-Mail oder der ersten URL-Antwort zu erkennen. Angreifer entwickeln Angriffe, die gezielt so konzipiert sind, dass sie die Überprüfung umgehen und erst später ausgeführt werden. Die Sicherheitsmaßnahmen, auf die sich Unternehmen jahrelang verlassen haben, werden nicht außer Kraft gesetzt, sondern umgangen. Die Lösung liegt nicht in einer schnelleren Überprüfung derselben Signale, sondern in zusätzlichen Vertrauensprüfungsebenen, die bereits vor dem Anklicken des Links auf Identitätsebene greifen und so eine Umgehung deutlich erschweren. 

Quelle:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html 

Vergangene und zukünftige Veranstaltungen: Konferenzen, Normungstreffen und mehr

Erkenntnisse aus Unify 2026

Das Team SSL reiste vom 16. bis 18. Juni nach Austin, Texas, zur Unify 2026, die von der Connectivity Standards Alliance (CSA) veranstaltet wurde. Mit über 300 Teilnehmern und 50 Referenten aus aller Welt bot die Konferenz an zwei Tagen mehr als 20 Sessions.

„Die Nutzung von Matter hat in den letzten Jahren deutlich zugenommen“, sagt Dom Guinard, SSL Director of Product – Content Authenticity and IoT. „Interoperabilität ist für alle Nutzer unerlässlich, und genau darum geht es bei Matter: die Anwendungsschicht für das Smart Home und das Internet der Dinge (IoT) zu schaffen und all diese Geräte miteinander kompatibel zu machen.“

Um mehr über die Veranstaltung zu erfahren, einschließlich der Gedanken von Leo Grove, Präsident und CEO, lesen Sie bitte den folgenden Artikel: Die vollständige Zusammenfassung finden Sie hier. 

EU-Gesetz über künstliche Intelligenz, Artikel 50

Schon ab August 2, 2026Organisationen, die generative KI-Systeme entwickeln oder einsetzen, die Menschen in der EU erreichen, unterliegen einer neuen rechtlichen Pflicht: Sie müssen offenlegen, dass die Inhalte KI-generiert sind. Erfahren Sie mehr über die Verordnung. werden auf dieser Seite erläutert

Schnellzugriff: Leitfäden, Artikel und Branchenressourcen

Haben Sie Fragen zu einem dieser Themen oder möchten Sie Ihre Lösungen für digitales Vertrauen mit unseren Experten besprechen? Kontaktieren Sie uns unten:

Bleiben Sie informiert und sicher

SSL.com ist ein weltweit führendes Unternehmen im Bereich Cybersicherheit, PKI und digitale Zertifikate. Melden Sie sich an, um die neuesten Branchennachrichten, Tipps und Produktankündigungen von zu erhalten SSL.com.

SSL.com

Wir würden uns über Ihr Feedback freuen

Nehmen Sie an unserer Umfrage teil und teilen Sie uns Ihre Meinung zu Ihrem letzten Kauf mit.

Datenschutzübersicht
SSL.com

Diese Website verwendet Cookies, damit wir Ihnen die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in Ihrem Browser gespeichert und führen Funktionen wie das Erkennen von Ihnen bei der Rückkehr zu unserer Website aus und helfen unserem Team zu verstehen, welche Bereiche der Website für Sie am interessantesten und nützlichsten sind.

Weitere Informationen finden Sie in unserer Cookie und Datenschutzerklärung.

3rd Party Cookies

Diese Website verwendet Google Analytics & Statistikzähler um anonyme Informationen wie die Anzahl der Besucher der Website und die beliebtesten Seiten zu sammeln.

Wenn Sie diese Cookies aktiviert lassen, können Sie unsere Website verbessern.

Zeige Details