Η Ενημέρωση του Εμπιστευτικού Ιδρύματος, Ιούλιος 2026

Σχετικό περιεχόμενο

Θέλετε να συνεχίσετε να μαθαίνετε;

Εγγραφείτε στο ενημερωτικό δελτίο του SSL.com, μείνετε ενημερωμένοι και ασφαλείς.

Τεύχος 4 | Ιούλιος 2026

Αυτό το μήναΠάνω από 13,000 αρχεία ασθενών νοσοκομείων του Νιου Τζέρσεϊ αποκαλύφθηκαν, το αμφιλεγόμενο εργαλείο τεχνητής νοημοσύνης του Instagram δέχεται κριτική και ανακαλύψτε τι έμαθε η ομάδα μας στο Unify 2026 στο Ώστιν του Τέξας. 

πρόσθεσηΤι είναι το ghost phishing; Μάθετε πώς οι εισβολείς χρησιμοποιούν ένα κακόβουλο κιτ για να παρακάμψουν την ανίχνευση ασφάλειας email και να εισέλθουν κρυφά σε λογαριασμούς Microsoft 365 χωρίς οι χρήστες να εκθέσουν ποτέ τους κωδικούς πρόσβασής τους. Διατρέχει κίνδυνο ο οργανισμός σας;

Πρόσφατα Νέα: Τα Τελευταία Νέα από το Τοπίο της Ψηφιακής Εμπιστοσύνης

Οι κορυφαίες παραβιάσεις κυβερνοασφάλειας του 2026 – Από τους κολοσσούς των τυχερών παιχνιδιών μέχρι τους παρόχους υγειονομικής περίθαλψης, τα χειρότερα περιστατικά κυβερνοασφάλειας φέτος δείχνουν ότι κανένας κλάδος δεν είναι εκτός ελέγχου. Δείτε ποιες παραβιάσεις μπήκαν στη λίστα και τι σημαίνουν για τη δική σας έκθεση σε κίνδυνο. Ολόκληρη η ιστορία

Παραβίαση δικηγορικού γραφείου αποκαλύπτει νοσοκομειακά αρχεία 13 ασθενών – Μια κυβερνοεπίθεση σε δικηγορικό γραφείο στο Νιου Τζέρσεϊ που εκπροσωπούσε μερικά από τα μεγαλύτερα νοσοκομεία της πολιτείας αποκάλυψε δεδομένα από σχεδόν 13,000 ασθενείς, μια υπενθύμιση ότι ευαίσθητες ιατρικές πληροφορίες διακινούνται μέσω περισσότερων από απλών οργανισμών υγειονομικής περίθαλψης. Δείτε τι συνέβη και τι σημαίνει αυτό για όποιον ο πάροχος του οποίου βασίζεται σε τρίτους προμηθευτές. Ολόκληρη η ιστορία

Οι εργαζόμενοι αυξάνουν τον κίνδυνο κυβερνοασφάλειας καθώς η σκιώδης τεχνητή νοημοσύνη αυξάνεται – Μια νέα έρευνα της WatchGuard διαπιστώνει ότι το 64% των εργαζομένων παραδέχεται ότι χρησιμοποιεί μη εξουσιοδοτημένα εργαλεία τεχνητής νοημοσύνης για την εργασία. Ταυτόχρονα, η επαναχρησιμοποίηση κωδικών πρόσβασης, το δημόσιο Wi-Fi και η πρόσβαση σε εταιρικούς πόρους χωρίς VPN παραμένουν ευρέως διαδεδομένες. Δείτε πώς οι δικές σας καθημερινές συνήθειες συγκρίνονται με τους αναδυόμενους κινδύνους που αντιμετωπίζουν καθημερινά οι ομάδες ασφαλείας. Ολόκληρη η ιστορία

Το νέο εργαλείο τεχνητής νοημοσύνης του Instagram προκαλεί αντιδράσεις από ειδικούς στον κυβερνοχώρο – Το τελευταίο εργαλείο Muse Image του Instagram επιτρέπει σε οποιονδήποτε να δημιουργεί περιεχόμενο τεχνητής νοημοσύνης από φωτογραφίες δημόσιων λογαριασμών και επιλέγει αυτόματα τη συμμετοχή των χρηστών, εκτός εάν βρουν τη ρύθμιση για να την απενεργοποιήσουν. Οι ερευνητές κυβερνοασφάλειας προειδοποιούν ότι θα μπορούσε να ανοίξει την πόρτα στην πλαστοπροσωπία και το ηλεκτρονικό ψάρεμα (phishing), ενώ τα συνδικάτα της βιομηχανίας ψυχαγωγίας παροτρύνουν τα μέλη να εξαιρεθούν. Δείτε τι προκαλεί την αντίδραση και αν ο δικός σας λογαριασμός έχει επιλεγεί χωρίς να το συνειδητοποιείτε. Ολόκληρη η ιστορία

Δωρεάν πιστοποιητικά υπογραφής αξιώσεων C2PA Tier  – Καθώς η ανάγκη για αυθεντικότητα περιεχομένου εντείνεται με την αναδυόμενη νομοθεσία και τις εντολές αποκάλυψης περιεχομένου μέσω της Τεχνητής Νοημοσύνης, τα πιστοποιητικά C2PA έχουν γίνει ένα από τα προϊόντα με τη μεγαλύτερη ζήτηση στον χώρο των trust. Μάθετε περισσότερα

Στο επίκεντρο της βιομηχανίας: Πρακτικές λύσεις για προκλήσεις του πραγματικού κόσμου

Το ηλεκτρονικό μήνυμα ηλεκτρονικού "ψαρέματος" που φαίνεται νόμιμο μέχρι να είναι πολύ αργά

Μια καμπάνια που ονομάζεται EvilTokens στοχεύει επιχειρήσεις σε όλες τις ΗΠΑ και την Ευρώπη χρησιμοποιώντας μια τεχνική που οι ερευνητές ονομάζουν «ghost phishing». Το κακόβουλο περιεχόμενο παραμένει κρυφό κατά τον έλεγχο ασφαλείας του email και αποκρυπτογραφείται και αποδίδεται μόνο στο πρόγραμμα περιήγησης του θύματος. Μέχρι να γίνει ορατό, η ζημιά έχει ήδη ξεκινήσει.

Το κιτ χρησιμοποιεί το Microsoft Device Code Phishing για να καθοδηγήσει τα θύματα σε αυτό που φαίνεται να είναι μια νόμιμη ροή σύνδεσης της Microsoft, εξουσιοδοτώντας έτσι εν αγνοία τους εισβολείς να έχουν πρόσβαση στους λογαριασμούς τους στο Microsoft 365 χωρίς ποτέ να αποκαλύψουν έναν κωδικό πρόσβασης. Η παραδοσιακή σάρωση URL και οι έλεγχοι σε επίπεδο δικτύου καταγράφουν μόνο την κρυπτογραφημένη απόκριση, όχι αυτό που βλέπει στην πραγματικότητα ο εργαζόμενος.

Ο επιχειρηματικός αντίκτυποςΜε βάση δεδομένα υποβολής sandbox από 15,000 οργανισμούς, η έκθεση σε phishing το 2026 έφτασε 75.6% σε συμβουλευτικές υπηρεσίες, 72.8% στις χρηματοοικονομικές υπηρεσίες, 71.9% στην κατασκευή, και 67.9% στην τεχνολογία. 

Ένας μόνο παραβιασμένος λογαριασμός Microsoft 365 ανοίγει την πόρτα σε εταιρικό email, αρχεία, υπηρεσίες cloud και συνδεδεμένη υποδομή. Επειδή η επίθεση παρακάμπτει εντελώς το επίπεδο επιθεώρησης, οι ομάδες ασφαλείας αφήνονται να λαμβάνουν αποφάσεις περιορισμού χωρίς πλήρη αποδεικτικά στοιχεία, με αποτέλεσμα να επεκτείνεται το παράθυρο έκθεσης και να αυξάνεται το κόστος των συμβάντων. 

Τι θα το εμπόδιζεΤο ghost phishing λειτουργεί επειδή το ίδιο το email φαίνεται νόμιμο και το κακόβουλο φορτίο δεν αποκαλύπτεται ποτέ στα εργαλεία σάρωσης, αλλά έχει μια αχίλλειο πτέρνα: Δεν μπορεί να πλαστογραφήσει μια αξιόπιστη ψηφιακή υπογραφή. 

SSL S/MIME πιστοποιητικά κρυπτογραφική σύνδεση ενός email με μια επαληθευμένη ταυτότητα αποστολέα, παρέχοντας ένα κρίσιμο επίπεδο εμπιστοσύνης. Ένας υπάλληλος που λαμβάνει ένα email ηλεκτρονικού "ψαρέματος" (phishing) από έναν μη επαληθευμένο ή ανυπόγραφο αποστολέα έχει ένα ορατό, ενεργό σήμα ότι κάτι δεν πάει καλά, πριν γίνει κλικ σε οποιονδήποτε σύνδεσμο και πριν οποιοδήποτε πρόγραμμα περιήγησης αποδώσει οτιδήποτε. Για οργανισμούς όπου η πρόσβαση στο Microsoft 365 είναι ένας στόχος υψηλής αξίας, S/MIME είναι ένας έλεγχος πρώτης γραμμής που λειτουργεί ανεξάρτητα από την επιθεώρηση URL και επιβιώνει ακριβώς από το είδος της αποφυγής που σχεδιάστηκε να επιτύχει αυτή η καμπάνια.

Το ευρύτερο μάθημαΤο σύγχρονο ηλεκτρονικό ψάρεμα (phishing) δεν αποκαλύπτεται πλέον πλήρως στο email ή στην αρχική απάντηση URL. Οι εισβολείς δημιουργούν πλέον επιθέσεις που έχουν σχεδιαστεί ειδικά για να περάσουν τον έλεγχο και να πυροδοτηθούν αργότερα. Τα μέτρα ασφαλείας στα οποία βασίζονται οι οργανισμοί εδώ και χρόνια σχεδιάζονται γύρω από αυτά, όχι παραβιάζονται. Η απάντηση δεν είναι η ταχύτερη σάρωση των ίδιων σημάτων. Είναι η προσθήκη επιπέδων επαλήθευσης εμπιστοσύνης που λειτουργούν πριν καν γίνει κλικ στον σύνδεσμο, σε επίπεδο ταυτότητας, όπου η αποφυγή είναι σημαντικά πιο δύσκολη. 

Πηγή:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html 

Προηγούμενες και επερχόμενες εκδηλώσεις: Συνέδρια, συναντήσεις προτύπων και άλλα

Μαθήματα από το Unify 2026

Η ομάδα SSL ταξίδεψε στο Ώστιν του Τέξας, από τις 16 έως τις 18 Ιουνίου, για το Unify 2026, το οποίο διοργανώθηκε από την Connectivity Standards Alliance (CSA). Με πάνω από 300 συμμετέχοντες και 50 ομιλητές από όλο τον κόσμο, το συνέδριο περιελάμβανε περισσότερες από 20 συνεδρίες σε διάστημα δύο ημερών.

«Η υιοθέτηση της Matter έχει επιταχυνθεί σημαντικά τα τελευταία χρόνια», λέει ο Dom Guinard, Διευθυντής SSL Προϊόντων – Αυθεντικότητας Περιεχομένου και IoT. «Η διαλειτουργικότητα είναι ζωτικής σημασίας για όλους τους χρήστες και αυτό είναι ουσιαστικά το νόημα της Matter: η δημιουργία του επιπέδου εφαρμογών για το έξυπνο σπίτι, για το Διαδίκτυο των Πραγμάτων (IoT) και η συνεργασία όλων αυτών των συσκευών».

Για να μάθετε περισσότερα για την εκδήλωση, συμπεριλαμβανομένων των σκέψεων του Leo Grove, Προέδρου και Διευθύνοντος Συμβούλου, διαβάστε το πλήρης περίληψη εδώ. 

Άρθρο 50 του Νόμου της ΕΕ για την Τεχνητή Νοημοσύνη

Ξεκινήστε Αύγουστος 2, 2026, κάθε οργανισμός που κατασκευάζει ή αναπτύσσει συστήματα γενετικής Τεχνητής Νοημοσύνης που προσεγγίζουν τους ανθρώπους στην ΕΕ έχει μια νέα νομική υποχρέωση: πρέπει να γνωστοποιεί ότι το περιεχόμενο παράγεται από Τεχνητή Νοημοσύνη. Μάθετε περισσότερα για τον κανονισμό εδώ

Γρήγοροι σύνδεσμοι: Οδηγοί, άρθρα και πόροι του κλάδου

Έχετε ερωτήσεις σχετικά με οποιοδήποτε από αυτά τα θέματα ή θέλετε να συζητήσετε τις λύσεις ψηφιακής εμπιστοσύνης σας με τους ειδικούς μας; Επικοινωνήστε μαζί μας παρακάτω:

Μείνετε ενημερωμένοι και ασφαλείς

SSL.com είναι παγκόσμιος ηγέτης στον τομέα της κυβερνοασφάλειας, PKI και ψηφιακά πιστοποιητικά. Εγγραφείτε για να λαμβάνετε τα πιο πρόσφατα νέα του κλάδου, συμβουλές και ανακοινώσεις προϊόντων από SSL.com.

SSL.com

Θα θέλαμε τα σχόλιά σας

Συμμετάσχετε στην έρευνά μας και πείτε μας τις σκέψεις σας για την πρόσφατη αγορά σας.

Επισκόπηση απορρήτου
SSL.com

Αυτός ο ιστότοπος χρησιμοποιεί cookies έτσι ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησής σας και εκτελεί λειτουργίες όπως την αναγνώρισή σας όταν επιστρέφετε στον ιστότοπό μας και βοηθώντας την ομάδα μας να κατανοήσει ποιες ενότητες του ιστότοπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.

Για περισσότερες πληροφορίες διαβάστε το Cookie και δήλωση απορρήτου.

Μπισκότα τρίτου μέρους

Αυτός ο ιστότοπος χρησιμοποιεί Google Analytics & Statcounter για τη συλλογή ανώνυμων πληροφοριών, όπως ο αριθμός των επισκεπτών στον ιστότοπο και οι πιο δημοφιλείς σελίδες.

Η διατήρηση αυτών των cookie μας βοηθά να βελτιώσουμε τον ιστότοπό μας.

Δείξε λεπτομέρειες