Τεύχος 3 | Ιούνιος 2026
Αυτόν τον μήνα: Μια κινεζική ομάδα κυβερνοαπειλών εντείνει τις επιθέσεις της σε παγκόσμια κλίμακα, η άμυνα μέσω της τεχνητής νοημοσύνης υιοθετεί μια προσέγγιση «πολεμήστε πυρ με πυρ» και ανακαλύψτε τι έμαθε η ομάδα μας στη Σύνοδο Κορυφής Trust Without Borders 2026.
Επιπλέον: Μήπως κάποιος κρύβεται κρυφά στα εισερχόμενά σας; Μάθετε πώς άγνωστοι εισβολείς πέρασαν μήνες αδειάζοντας αθόρυβα ολόκληρο το γραμματοκιβώτιο ενός στελέχους χρηματιστηρίου χωρίς να ενεργοποιήσουν ούτε μία ειδοποίηση και πώς ο οργανισμός σας μπορεί να προστατεύσει τις επικοινωνίες υψηλής αξίας.
Πρόσφατα Νέα: Τα Τελευταία Νέα από το Τοπίο της Ψηφιακής Εμπιστοσύνης
Εταιρεία πληρώνει εγκληματίες μετά από παραβίαση ευαίσθητων δεδομένων – Μια ομάδα ransomware παραβίασε το Canvas, την πλατφόρμα μάθησης που χρησιμοποιείται από εκατομμύρια φοιτητές παγκοσμίως, κλέβοντας terabytes ευαίσθητων δεδομένων και κρατώντας ιδρύματα ομήρους κατά τη διάρκεια των τελικών εξετάσεων. Η εταιρεία τελικά πλήρωσε τους εισβολείς για να τα διαγράψουν, μια απόφαση που αντίκειται στις συμβουλές των αρχών επιβολής του νόμου. Ολόκληρη η ιστορία
Το TA4922 της Κίνας επεκτείνει την εμβέλεια των κυβερνοαπειλών – Μια κινεζική ομάδα απειλών που άρχισε να στοχεύει ιαπωνικούς οργανισμούς με εκστρατείες ηλεκτρονικού «ψαρέματος» (phishing) έχει επεκτείνει την εμβέλειά της στην Ευρώπη, τη Νοτιοανατολική Ασία και πέρα από αυτήν, αναπτύσσοντας ένα ασυνήθιστα ευρύ και απρόβλεπτο μείγμα τακτικών που την καθιστούν έναν από τους πιο ξεχωριστούς και προσαρμόσιμους παράγοντες απειλής που δραστηριοποιούνται αυτήν τη στιγμή. Ολόκληρη η ιστορία
Καταπολέμηση πυρκαγιάς με φωτιά: Πώς η Τεχνητή Νοημοσύνη προστατεύει τις κρίσιμες υποδομές από επιθέσεις Τεχνητής Νοημοσύνης – Οι επιτιθέμενοι σε εθνικά κράτη στοχεύουν ολοένα και περισσότερο νοσοκομεία, δίκτυα ηλεκτρικής ενέργειας και επιχειρήσεις κοινής ωφέλειας με εργαλεία που υποστηρίζονται από την Τεχνητή Νοημοσύνη. Το Παγκόσμιο Οικονομικό Φόρουμ υποστηρίζει ότι μόνο η άμυνα δικτύου που βασίζεται στην Τεχνητή Νοημοσύνη μπορεί να ανταγωνιστεί την ταχύτητα και την κλίμακα των αναδυόμενων απειλών της Τεχνητής Νοημοσύνης. Ολόκληρη η ιστορία
Είναι το Διοικητικό σας Συμβούλιο έτοιμο για κυβερνοκινδύνους; – Παρά τα χρόνια σοβαρών παραβιάσεων, τα περισσότερα εταιρικά διοικητικά συμβούλια εξακολουθούν να αντιμετωπίζουν την κυβερνοασφάλεια ως τεχνικό ζήτημα και όχι ως στρατηγικό, και η επίμονη αδυναμία ποσοτικοποίησης της απόδοσης επένδυσης (ROI) σημαίνει ότι οι επενδύσεις στον κυβερνοχώρο παραμένουν υποχρηματοδοτούμενες και υποβαθμισμένες σε επίπεδο ηγεσίας. Ολόκληρη η ιστορία
Το SSL προσφέρει πλέον σημαντικά πιστοποιητικά IoT Standard — SSL.com προσφέρει τώρα πιστοποιητικά Matter για συσκευές IoT. Μάθετε πώς μας PKI Η εξειδίκευσή της βοηθά τους κατασκευαστές να ασφαλίζουν προϊόντα έξυπνου σπιτιού σε όλα τα οικοσυστήματα. Ολόκληρη η ιστορία
Στο επίκεντρο της υλοποίησης: Πρακτικές λύσεις για προκλήσεις του πραγματικού κόσμου
Πέντε μήνες μέσα στα εισερχόμενα ενός στελέχους χρηματιστηρίου
Ένα ανώτερο στέλεχος σε ένα μεγάλο παγκόσμιο χρηματιστήριο υπέστη συστηματική κλοπή του γραμματοκιβωτίου του Outlook για διάστημα πέντε μηνών από άγνωστους εισβολείς, οι οποίοι έκλεψαν το περιεχόμενο σε μικρές, σταδιακές παρτίδες μέσω του Dropbox και του OneDrive Personal για να διατηρήσουν την κίνηση αδιαχώριστη από τη νόμιμη δραστηριότητα. Η επιχείρηση δεν ήταν μια επιχείρηση διάρρηξης. Ήταν μια αργή, μεθοδική συλλογή πληροφοριών, του είδους που σχεδιάστηκε για να δημιουργήσει μια σχεδόν πλήρη εικόνα των εσωτερικών διαβουλεύσεων ενός οργανισμού, της δραστηριότητας των συναλλαγών και των αποφάσεων που είναι ευαίσθητες στην αγορά, χωρίς ποτέ να ενεργοποιηθεί μια ειδοποίηση.
Για έναν κατασκοπευτικό παράγοντα, το γραμματοκιβώτιο ενός ανώτερου στελέχους αποτελεί στόχο πληροφοριών υψηλής αξίας. Ένα προφίλ Outlook μπορεί να παρέχει λεπτομέρειες για εξωτερικές διαπραγματεύσεις, εσωτερικές συζητήσεις, το ημερολόγιο του στελέχους, τα ταξιδιωτικά πρότυπα και τις επαφές του. Οργανισμοί όπως τα χρηματιστήρια και οι ρυθμιστικές αρχές ενδέχεται να κατέχουν μη δημόσιες πληροφορίες σχετικά με καταχωρίσεις, ενέργειες επιβολής του νόμου και γεγονότα που επηρεάζουν την αγορά.
Ο αντίκτυπος στις επιχειρήσεις: Οι επιτιθέμενοι διατήρησαν χρόνο παραμονής πέντε μηνών, μια σημαντική περίοδο για έναν επιτιθέμενο ώστε να διατηρήσει συνεχή πρόσβαση χωρίς να το γνωρίζει κανείς. Κατά τη διάρκεια αυτού του χρονικού διαστήματος, τα κλεμμένα δεδομένα πιθανότατα περιελάμβαναν συζητήσεις συμφωνιών, κανονιστική αλληλογραφία και επικοινωνίες προσωπικού που κανένας οργανισμός δεν θα ήθελε στα χέρια ενός αντιπάλου. Η οικονομική και νομική έκθεση από μια τέτοια απώλεια πληροφοριών είναι δύσκολο να ποσοτικοποιηθεί, αλλά για ένα ίδρυμα του οποίου η αξία εξαρτάται από την ακεραιότητα των μη δημόσιων πληροφοριών, η ζημιά υπερβαίνει κατά πολύ οποιοδήποτε μεμονωμένο διαρρεύσαν έγγραφο. Οι συνέπειες για τη φήμη μιας παραβίασης σε αυτό το επίπεδο, εάν είχε δημοσιοποιηθεί, θα μπορούσαν να ήταν σοβαρές.
Τι θα το εμπόδιζε: Οι επιτιθέμενοι χρησιμοποίησαν μια ποικιλία από δημόσια διαθέσιμα εργαλεία και υποδομές cloud, αφήνοντας ελάχιστα στοιχεία σχετικά με την ταυτότητά τους και διατηρώντας την κίνηση δεδομένων τους αδιαχώριστη από τη νόμιμη δραστηριότητα. Ωστόσο, οι μηχανισμοί σημείου εισόδου και διατήρησης εξαρτιόνταν από παραβιασμένα διαπιστευτήρια και αδιαμφισβήτητη πρόσβαση σε τελικά σημεία. SSL S/MIME πιστοποιητικά επαληθεύστε τον αποστολέα του υπογεγραμμένου email και κρυπτογραφήστε το email έτσι ώστε μόνο ο παραλήπτης να μπορεί να το δει. Σε περιπτώσεις όπως αυτή, το επίπεδο κρυπτογραφικής επαλήθευσης ταυτότητας και εμπιστευτικότητας στις επικοινωνίες μέσω email των στελεχών βοηθά να διασφαλιστεί ότι η ευαίσθητη αλληλογραφία μπορεί να διαβαστεί μόνο από τους παραλήπτες που την αφορούν. Για οργανισμούς που λειτουργούν σε αυτό το επίπεδο ευαισθησίας, S/MIME παρέχει ένα επίπεδο ασφάλειας στο οποίο ο εισβολέας δεν μπορεί να εξαγάγει τα email χωρίς το ιδιωτικό κλειδί του χρήστη. Αυτή η άμυνα καθιστά την σιωπηλή συλλογή των εισερχομένων ενός στελέχους μια πολύ πιο δύσκολη υπόθεση.
Το ευρύτερο μάθημα: Η εστίαση των επιτιθέμενων σε όλη τη διάρκεια ήταν σε έναν μόνο στόχο: τη μακροπρόθεσμη, σταδιακή κλοπή του περιεχομένου ενός μόνο γραμματοκιβωτίου του Outlook, διασπασμένου σε αρχεία αρκετά μικρά ώστε να μην τραβούν την προσοχή από το λογισμικό ασφαλείας. Η πολυπλοκότητα εδώ δεν ήταν τεχνική. Ήταν υπομονή. Οι επιτιθέμενοι κατανοούν όλο και περισσότερο ότι οι αργές, αθόρυβες και στοχευμένες επιχειρήσεις εναντίον ατόμων υψηλής αξίας είναι πιο ανταποδοτικές και πιο δύσκολο να εντοπιστούν από τις ευρείες εισβολές. Οι οργανισμοί στις χρηματοπιστωτικές υπηρεσίες, τις υποδομές και τους ρυθμιζόμενους κλάδους πρέπει να αντιμετωπίζουν τις επικοινωνίες των στελεχών ως μια κρίσιμη κατηγορία περιουσιακών στοιχείων, η οποία αξίζει την ίδια προστασία με τα συστήματα και τα δεδομένα που επιβλέπουν αυτά τα στελέχη.
Πηγή: https://www.security.com/threat-intelligence/stock-exchange-espionage
Προηγούμενες και επερχόμενες εκδηλώσεις: Συνέδρια, συναντήσεις προτύπων και άλλα
Το βασικό μας συμπέρασμα: Μετάβαση από την ανίχνευση στην πρόληψη
Η SSL συμμετείχε στο Φόρουμ Online Trust & Safety (OTS) Forum 2026: Content Authenticity Summit, που πραγματοποιήθηκε στη Σιγκαπούρη. Οι δημιουργοί περιεχομένου, οι κατασκευαστές και άλλοι υιοθετητές του C2PA έχουν ξεπεράσει το ερώτημα περί τίνος πρόκειται το πρότυπο και προχωρούν στην επόμενη φάση.
Στο συνέδριο συμμετείχαν υπεύθυνοι χάραξης πολιτικής, πλατφόρμες, οργανισμοί μέσων ενημέρωσης και φορείς υλοποίησης από όλο τον κόσμο, με επίκεντρο την ανίχνευση και την πρόληψη των διαδικτυακών βλαβών, ενώ παράλληλα χτίζουν μακροπρόθεσμη ανθεκτικότητα και πρακτικές προσεγγίσεις για την αυθεντικότητα του περιεχομένου.
Διαβάστε το πλήρες άρθρο σχετικά με το τι άλλο έμαθε η ομάδα μας και γιατί το C2PA είναι πιο σημαντικό από ποτέ στην εποχή της Τεχνητής Νοημοσύνης.
Η Σύνοδος Κορυφής του CSC Trust Without Borders 2026: Τι δημιούργησε η Σύνοδος Κορυφής
Τα βασικά διδάγματα της ομάδας μας από τη Σύνοδο Κορυφής του CSC Trust Without Borders στην Μπογκοτά περιλαμβάνουν:
- Η εμπιστοσύνη δεν είναι τεχνολογικό πρόβλημα
- Μια μετάβαση από την υπογραφή στην επαλήθευση
- Η συμμόρφωση δεν αρκεί
Ανακαλύψτε επιπλέον βασικά διδάγματα και τις πιο πρόσφατες γνώσεις που εστιάζουν στην ψηφιακή εμπιστοσύνη σε όλες τις περιοχές, τις δικαιοδοσίες και τα κανονιστικά πλαίσια. Πώς επηρεάζουν αυτά τα ζωτικής σημασίας ευρήματα το μέλλον της παγκόσμιας διαλειτουργικότητας; Διαβάστε. εδώ.
Προσεχείς:
Τετάρτη, 22 Ιουλίου 2026 – Προσεχές διαδικτυακό σεμινάριο με τίτλο «Πέρα από τις προδιαγραφές: Οικοδόμηση πραγματικής εμπιστοσύνης στο C2PA», με παρουσιαστή τον Dominique Guinard, Διευθυντή SSL Προϊόντος – Αυθεντικότητα Περιεχομένου και IoT, και τον Tony Rodriguez, Chief Technology Officer της Digimarc. Αυτό το διαδικτυακό σεμινάριο διερευνά τι απαιτεί εμπιστοσύνη σε επίπεδο παραγωγής και πώς η επίτευξη αυτών των προτύπων θα επηρεάσει ουσιαστικά την προστασία των ψηφιακών περιουσιακών στοιχείων του οργανισμού σας.
Θα επικεντρωθούμε στο πώς να κάνουμε τα Διαπιστευτήρια Περιεχομένου πιο αξιόπιστα, ανθεκτικά και διαλειτουργικά στην πράξη, αξιοποιώντας το έργο της άγκυρας εμπιστοσύνης του SSL.com (ρίζες πιστοποιητικών, αξιόπιστες χρονικές σφραγίδες, ανθεκτικές αλυσίδες προέλευσης) και τις προοπτικές των επαγγελματιών των ομάδων που αποστέλλονται στο C2PA σήμερα.
Εγγραφείτε εδώ
Γρήγοροι σύνδεσμοι: Οδηγοί, άρθρα και πόροι του κλάδου
- Ενημέρωση Πολιτικής Πληρωμών eSigner — Η eSigner εισάγει μια νέα πολιτική πληρωμών για να σας βοηθήσει να διατηρήσετε αδιάλειπτη πρόσβαση στην υπογραφή. Μάθετε πώς να διατηρείτε τα διαπιστευτήριά σας ασφαλή και ενεργά.
- Αλλαγές στο πιστοποιητικό SSL: Τι πρέπει να γνωρίζετε — SSL/TLS Η ισχύς του πιστοποιητικού είναι πλέον 200 ημέρες. Μάθετε τι άλλαξε, τι σημαίνει αυτό για το ετήσιο πρόγραμμά σας και τι να περιμένετε από τη διαδικασία επανέκδοσης του SSL.
- Αντιμετώπιση καθυστερήσεων επικύρωσης για παραγγελίες πιστοποιητικών SSL — Αυτός ο οδηγός συνδυάζει όλες τις κύριες ροές εργασίας επικύρωσης, τα βήματα αντιμετώπισης προβλημάτων και τις βέλτιστες πρακτικές σε μία ολοκληρωμένη αναφορά για να σας βοηθήσει να κατανοήσετε τη διαδικασία επικύρωσης, τον τρόπο επιτάχυνσης της έκδοσης και πολλά άλλα.
- Ψηφοδέλτιο SC099 φόρουμ CA/Browser: Βελτίωση καταγραφής της μεθόδου επικύρωσης — Το πλήρες ψηφοδέλτιο βελτιώνει την καταγραφή επικύρωσης αντικαθιστώντας τις διφορούμενες απαιτήσεις BR με συγκεκριμένες απαιτήσεις καταγραφής ελέγχου. Απαιτεί από τις αρμόδιες αρχές να καταγράφουν τις ακριβείς μεθόδους επικύρωσης που χρησιμοποιούνται, με συμμόρφωση ισχύει από 15 Ιουλίου 2026.
Έχετε ερωτήσεις σχετικά με οποιοδήποτε από αυτά τα θέματα ή θέλετε να συζητήσετε τις λύσεις ψηφιακής εμπιστοσύνης σας με τους ειδικούς μας; Επικοινωνήστε μαζί μας παρακάτω: