Ausgabe 4 | Juli 2026
Diesen MonatMehr als 13,000 Patientendatensätze aus Krankenhäusern in New Jersey wurden offengelegt, das umstrittene KI-Tool von Instagram stößt auf Kritik, und entdecken Sie, was unser Team auf der Unify 2026 in Austin, Texas, gelernt hat.
PlusWas ist Ghost-Phishing? Erfahren Sie, wie Angreifer mit einem Schadprogramm die E-Mail-Sicherheit umgehen und sich unbemerkt Zugang zu Microsoft 365-Konten verschaffen, ohne dass Benutzer ihre Passwörter preisgeben. Ist Ihr Unternehmen gefährdet?
Aktuelle Nachrichten: Die neuesten Entwicklungen im Bereich digitaler Vertrauenswürdigkeit
Die größten Cybersicherheitsvorfälle des Jahres 2026 Von Gaming-Giganten bis hin zu Gesundheitsdienstleistern: Die schwerwiegendsten Cybersicherheitsvorfälle dieses Jahres zeigen, dass keine Branche vor ihnen sicher ist. Erfahren Sie, welche Sicherheitslücken es auf die Liste geschafft haben und was dies für Ihr eigenes Risiko bedeutet. Ganze Geschichte
Datenleck in Anwaltskanzlei legt Krankenakten von 13 Patienten offen Ein Cyberangriff auf eine Anwaltskanzlei in New Jersey, die einige der größten Krankenhäuser des Bundesstaates vertritt, legte Daten von fast 13,000 Patienten offen. Dies verdeutlicht, dass sensible medizinische Informationen nicht nur im Gesundheitswesen kursieren. Erfahren Sie, was passiert ist und welche Folgen dies für alle hat, deren Leistungserbringer auf Drittanbieter angewiesen sind. Ganze Geschichte
Mitarbeiter treiben das Cybersicherheitsrisiko an, während Schatten-KI zunimmt Eine neue WatchGuard-Umfrage zeigt, dass 64 % der Angestellten zugeben, unautorisierte KI-Tools beruflich zu nutzen. Gleichzeitig sind die Wiederverwendung von Passwörtern, die Nutzung öffentlicher WLAN-Netze und der Zugriff auf Unternehmensressourcen ohne VPN weiterhin weit verbreitet. Vergleichen Sie Ihre eigenen Gewohnheiten mit den ständig wachsenden Risiken, denen Sicherheitsteams täglich begegnen. Ganze Geschichte
Instagrams neues KI-Tool löst Kritik von Cybersicherheitsexperten aus. Instagrams neuestes Tool „Muse Image“ ermöglicht es jedem, KI-generierte Inhalte aus Fotos öffentlicher Konten zu erstellen. Nutzer werden automatisch aktiviert, sofern sie die Funktion nicht in den Einstellungen deaktivieren. Cybersicherheitsexperten warnen, dass dies Tür und Tor für Identitätsdiebstahl und Phishing öffnen könnte, während Gewerkschaften der Unterhaltungsbranche ihre Mitglieder zum Widerspruch auffordern. Erfahren Sie mehr über die Hintergründe der Kritik und ob Ihr Konto möglicherweise unbemerkt aktiviert ist. Ganze Geschichte
Kostenlose C2PA-Anspruchssignaturzertifikate – Da der Bedarf an Authentizität von Inhalten aufgrund neuer Gesetze und Offenlegungspflichten für KI-Inhalte immer größer wird, haben sich C2PA-Zertifikate zu einem der gefragtesten Produkte im Bereich Vertrauen entwickelt. Mehr erfahren
Branchenfokus: Praktische Lösungen für reale Herausforderungen
Die Phishing-E-Mail, die echt aussieht, bis es zu spät ist
Eine Kampagne namens EvilTokens zielt mit einer Technik namens „Ghost Phishing“ auf Unternehmen in den USA und Europa ab. Dabei bleibt der Schadcode bei der E-Mail-Sicherheitsprüfung verborgen und wird erst im Browser des Opfers entschlüsselt und angezeigt. Bis er sichtbar wird, ist der Schaden bereits angerichtet.
Das Kit nutzt Microsoft Device Code Phishing, um Opfer durch einen scheinbar legitimen Microsoft-Anmeldevorgang zu führen und Angreifern so unwissentlich Zugriff auf ihre Microsoft 365-Konten zu gewähren, ohne dass dabei jemals ein Passwort offengelegt wird. Herkömmliche URL-Scans und Netzwerkkontrollen erfassen lediglich die verschlüsselte Antwort, nicht aber das, was der Mitarbeiter tatsächlich sieht.
Die geschäftlichen AuswirkungenBasierend auf Sandbox-Einreichungsdaten von 15,000 Organisationen wurde das Phishing-Risiko im Jahr 2026 auf [Wert einfügen] geschätzt. 75.6% im Beratungsbereich 72.8% im Finanzdienstleistungsbereich, 71.9% in der Fertigung und 67.9% in der Technik.
Ein einziges kompromittiertes Microsoft 365-Konto öffnet die Tür zu Unternehmens-E-Mails, Dateien, Cloud-Diensten und der angeschlossenen Infrastruktur. Da der Angriff die Prüfebene vollständig umgeht, müssen Sicherheitsteams Eindämmungsmaßnahmen ohne vollständige Beweise treffen, was das Zeitfenster für Angriffe verlängert und die Kosten des Vorfalls in die Höhe treibt.
Was hätte es verhindert?Ghost-Phishing funktioniert, weil die E-Mail selbst legitim erscheint und die schädliche Nutzlast sich den Scan-Tools nie offenbart, aber es hat eine Achillesferse: Es kann keine vertrauenswürdige digitale Signatur fälschen.
SSL-Zertifikate S/MIME Zertifikate Eine E-Mail wird kryptografisch mit einer verifizierten Absenderidentität verknüpft, wodurch eine entscheidende Vertrauensebene geschaffen wird. Ein Mitarbeiter, der eine Phishing-E-Mail von einem nicht verifizierten oder nicht signierten Absender erhält, hat ein sichtbares und handlungsrelevantes Signal, dass etwas nicht stimmt, noch bevor ein Link angeklickt oder ein Browser etwas anzeigt. Für Organisationen, in denen der Zugriff auf Microsoft 365 ein besonders wertvolles Ziel darstellt, S/MIME ist eine Kontrollmaßnahme an vorderster Front, die unabhängig von der URL-Prüfung funktioniert und genau die Art von Umgehung übersteht, die diese Kampagne erreichen sollte.
Die übergeordnete LehreModerne Phishing-Angriffe geben sich nicht mehr allein in der E-Mail oder der ersten URL-Antwort zu erkennen. Angreifer entwickeln Angriffe, die gezielt so konzipiert sind, dass sie die Überprüfung umgehen und erst später ausgeführt werden. Die Sicherheitsmaßnahmen, auf die sich Unternehmen jahrelang verlassen haben, werden nicht außer Kraft gesetzt, sondern umgangen. Die Lösung liegt nicht in einer schnelleren Überprüfung derselben Signale, sondern in zusätzlichen Vertrauensprüfungsebenen, die bereits vor dem Anklicken des Links auf Identitätsebene greifen und so eine Umgehung deutlich erschweren.
Quelle:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html
Vergangene und zukünftige Veranstaltungen: Konferenzen, Normungstreffen und mehr
Erkenntnisse aus Unify 2026
Das Team SSL reiste vom 16. bis 18. Juni nach Austin, Texas, zur Unify 2026, die von der Connectivity Standards Alliance (CSA) veranstaltet wurde. Mit über 300 Teilnehmern und 50 Referenten aus aller Welt bot die Konferenz an zwei Tagen mehr als 20 Sessions.
„Die Nutzung von Matter hat in den letzten Jahren deutlich zugenommen“, sagt Dom Guinard, SSL Director of Product – Content Authenticity and IoT. „Interoperabilität ist für alle Nutzer unerlässlich, und genau darum geht es bei Matter: die Anwendungsschicht für das Smart Home und das Internet der Dinge (IoT) zu schaffen und all diese Geräte miteinander kompatibel zu machen.“
Um mehr über die Veranstaltung zu erfahren, einschließlich der Gedanken von Leo Grove, Präsident und CEO, lesen Sie bitte den folgenden Artikel: Die vollständige Zusammenfassung finden Sie hier.
EU-Gesetz über künstliche Intelligenz, Artikel 50
Schon ab August 2, 2026Organisationen, die generative KI-Systeme entwickeln oder einsetzen, die Menschen in der EU erreichen, unterliegen einer neuen rechtlichen Pflicht: Sie müssen offenlegen, dass die Inhalte KI-generiert sind. Erfahren Sie mehr über die Verordnung. werden auf dieser Seite erläutert.
Schnellzugriff: Leitfäden, Artikel und Branchenressourcen
- So konfigurieren Sie SSL.com S/MIME Zertifikate für MS Outlook auf iOS und Android — Erfahren Sie, wie Sie SSL.com einsetzen. S/MIME Zertifikate für Microsoft Outlook für iOS und Android entweder manuell installieren oder Intune für sichere E-Mail-Signatur und -Verschlüsselung verwenden.
- Erste Schritte mit Ihrem SSL-Konto — Neu im Bereich SSL? Erfahren Sie, wie Sie im SSL.com-Kundenportal Zertifikatsbestellungen verwalten, Validierungen durchführen, Zertifikate herunterladen und das Lebenszyklusmanagement optimieren können.
- Private PKI Häufig gestellte Fragen: 8 häufig gestellte Fragen beantwortet — Erhalten Sie Antworten auf die 8 häufigsten Fragen zum Thema Privatleben PKI Fragen, von dedizierten CA-Hierarchien und HSM-Schlüsselschutz bis hin zu WebTrust-Audits und Automatisierungsprotokollen.
- Wie man sich für das C2PA-Konformitätsprogramm anmeldet — Erfahren Sie die technischen Schritte, um Ihr Produkt beim C2PA-Konformitätsprogramm einzureichen und ein Claim Signing Certificate von SSL zu erhalten.
Haben Sie Fragen zu einem dieser Themen oder möchten Sie Ihre Lösungen für digitales Vertrauen mit unseren Experten besprechen? Kontaktieren Sie uns unten: