Ενημέρωση για την κυβερνοασφάλεια Οκτωβρίου 2025

Ενημερώσεις & Ανακοινώσεις

Σημαντικές υπενθυμίσεις: 

  • Την περασμένη εβδομάδα, το SSL.com λάνσαρε επίσημα το BIMI-συμβατό Πιστοποιητικά Επαληθευμένων Σημάτων (VMC)Τα VMC επιτρέπουν στους οργανισμούς να εμφανίζουν το νόμιμα κατοχυρωμένο λογότυπό τους απευθείας στα εισερχόμενα των παραληπτών email, παρέχοντας βελτιωμένο έλεγχο ταυτότητας email και προστασία επωνυμίας. Διαθέσιμο τώρα στο Gmail και σύντομα στα καταστήματα trust stores της Apple Mail. Μάθετε περισσότερα για πώς τα VMC μπορούν να βοηθήσουν τον οργανισμό σας
  • Τα περιβάλλοντα δοκιμών sandbox C2PA είναι πλέον διαθέσιμα. Δημιουργήστε, δοκιμάστε και επικυρώστε τις ροές εργασίας ολοκλήρωσης έκδοσης πιστοποιητικών C2PA και υπογραφής πριν από την έναρξη της παραγωγής σας. Επικοινωνήστε με την ομάδα πωλήσεών μας σήμερα για να μάθετε πώς να ξεκινήσετε. 
  • Από τις 15 Σεπτεμβρίου 2025, η SSL.com έχει εκδώσει TLS πιστοποιητικά διακομιστή χωρίς το EKU ελέγχου ταυτότητας πελάτη, σύμφωνα με την Πολιτική προγράμματος Root του Google Chrome. Αναθεώρηση ο οδηγός μας για την αφαίρεση του EKU ελέγχου ταυτότητας πελάτη από TLS Πιστοποιητικά διακομιστή.
  • Όλα τα υπόλοιπα πιστοποιητικά υπογραφής κώδικα σε μορφή soft από το SSL.com θα λήξουν πριν από την 1η Ιουνίου 2026 και οι αντικαταστάσεις σε μορφή PFX δεν θα είναι πλέον διαθέσιμες μετά. Σύμφωνα με τους κανόνες του CA/Browser Forum, τα ιδιωτικά κλειδιά πρέπει να αποθηκεύονται σε κρυπτογραφημένες συσκευές, HSM συμβατά με FIPS ή υπηρεσίες HSM που βασίζονται στο cloud. Δείτε το καθοδηγήσει για λεπτομέρειες.

Εξελίξεις και υπενθυμίσεις CA/Φόρουμ προγράμματος περιήγησης (CABF): 

  • S/MIME Εξελίξεις: Το ψηφοδέλτιο SMC011 προτείνει την επικύρωση των Ευρωπαϊκών Μοναδικών Αναγνωριστικών Κωδικών (EUID) για την επικύρωση οργανισμών ΕΕ/ΕΟΧ.
  • SSL /TLS Ισχύς: Η τάση για μικρότερη διάρκεια ζωής πιστοποιητικών συνεχίζεται, ενισχύοντας τη σημασία του αυτοματισμού στη διαχείριση πιστοποιητικών. Μάθετε περισσότερα σχετικά με πώς να προετοιμαστείτε για διάρκεια ζωής πιστοποιητικού 47 ημερών.
Νέα για τον κλάδο της κυβερνοασφάλειας:

Το SSL.com επεκτείνεται με την απόκτηση πιστοποιητικού VikingCloud

Εξαγορά της VikingCloud από την SSL.com
Η SSL.com απέκτησε την επιχείρηση ψηφιακών πιστοποιητικών της VikingCloud, επεκτείνοντας τις παγκόσμιες υπηρεσίες CA. Αναλαμβάνοντας δράση,
Οι πελάτες του VikingCloud μπορούν να μεταβούν στην πύλη SSL.com χωρίς διακοπή υπηρεσίας για τεχνική υποστήριξη 24/7 και πλήρη πρόσβαση στα εργαλεία διαχείρισης πιστοποιητικών SSL.com. 

Τα υπάρχοντα πιστοποιητικά VikingCloud παραμένουν έγκυρα έως 27 Φεβρουαρίου 2026Οι πελάτες λαμβάνουν αναλογικά ποσά, επιπλέον προσαρμοσμένες εκπτώσεις και καθοδήγηση προς την ενεργοποιήστε νέους λογαριασμούς SSL.com για συνεχή εμπιστοσύνη και ασφάλεια.

Το κακόβουλο λογισμικό WhatsApp «Sorvepotel» στοχεύει βραζιλιάνικους οργανισμούς


Τι συνέβη: 

Ένα νέο στέλεχος κακόβουλου λογισμικού που ονομάζεται Σορβαποτέλ εξαπλώνεται μέσω μηνυμάτων WhatsApp στη Βραζιλία, ξεγελώντας τους χρήστες ώστε να ανοίγουν συνημμένα ZIP που έχουν μεταμφιεστεί σε νόμιμα έγγραφα. Μόλις ανοιχτεί, παραβιάζει τις συνεδρίες ιστού του WhatsApp και εξαπλώνεται αυτόματα σε επαφές, επηρεάζοντας κυρίως κυβερνητικά και εταιρικά συστήματα.Η εγγραφή)

Πώς να προστατεύσετε τον οργανισμό σας: 

  • Περιορίστε τη χρήση εφαρμογών ανταλλαγής μηνυμάτων καταναλωτών για εσωτερική επικοινωνία, εάν είναι δυνατόν.
  • Εκπαιδεύστε τους υπαλλήλους ώστε να αποφεύγουν τη λήψη συνημμένων ή συνδέσμων από μη επαληθευμένες επαφές.
  • Εφαρμόστε φιλτράρισμα email και περιεχομένου ιστού για την ανίχνευση ύποπτων αρχείων και εκτελέσιμων αρχείων.

Γιατί έχει σημασία: 

Οι επιθέσεις πλαστοπροσωπίας ευδοκιμούν σε μη επαληθευμένο ψηφιακό περιεχόμενο. SSL.com's Πιστοποιητικά υπογραφής εγγράφων να παρέχετε επαληθεύσιμα αποδεικτικά στοιχεία για την πατρότητα και την ακεραιότητα των PDF, των συμβάσεων και άλλου ευαίσθητου υλικού, διασφαλίζοντας ότι οι παραλήπτες μπορούν να εμπιστευτούν ότι τα αρχεία προέρχονται απευθείας από τον οργανισμό σας.

 

Επαληθεύστε τα αρχεία σας με πιστοποιητικά υπογραφής εγγράφων SSL.com

Υπογράψτε αρχεία με ασφάλεια

Ψεύτικα μηνύματα με θέμα «Επιστροφή Πληθωρισμού» στοχοποιούν τους Νεοϋορκέζους

Τι συνέβη: 

Οι απατεώνες παριστάνουν το Υπουργείο Φορολογίας και Οικονομικών της Νέας Υόρκης μέσω γραπτών μηνυμάτων που προσφέρουν «Επιστροφές Χρημάτων λόγω Πληθωρισμού». Τα θύματα εξαπατώνται ώστε να υποβάλουν προσωπικά και οικονομικά δεδομένα μέσω ψεύτικων πυλών επιστροφής χρημάτων, με αποτέλεσμα την κλοπή ταυτότητας και την απάτη.Bleeping Computer)

Πώς να προστατεύσετε τον οργανισμό σας: 

  • Εκπαιδεύστε τους υπαλλήλους και τους πελάτες σχετικά με το ηλεκτρονικό ψάρεμα (phishing) που βασίζεται σε SMS (smishing).
  • Επαληθεύστε τις διευθύνσεις URL και τους τομείς αποστολέα πριν εισαγάγετε οποιεσδήποτε ευαίσθητες πληροφορίες.
  • Ανάπτυξη SSL/TLS πιστοποιητικά σε όλους τους δημόσιους ιστότοπους για την επαλήθευση της επωνυμίας σας στο διαδίκτυο.

Γιατί έχει σημασία: 

Για τους ηγέτες της κυβέρνησης και της ρυθμιζόμενης βιομηχανίας, η ψηφιακή εμπιστοσύνη πρέπει να είναι επεκτάσιμη και ελέγξιμη. SSL.com's PKI και Ψηφιακά Πιστοποιητικά για Κυβερνητικές Υπηρεσίες να βοηθήσει τις υπηρεσίες του δημόσιου τομέα να προστατεύσουν τα δεδομένα των πολιτών και να διασφαλίσουν την αυθεντικότητα σε όλα τα ψηφιακά συστήματα.

 

Μάθετε περισσότερα για το SSL.com PKI Λύσεις για την Κυβέρνηση

Εξερευνήστε κυβερνητικές λύσεις

Η Silver Fox στοχεύει την Ασία με το Advanced Winos 4.0 Malware

Τι συνέβη: 

Μια ομάδα που συνδέεται με την Κίνα, γνωστή ως Silver Fox έχει επεκτείνει τις καμπάνιες κακόβουλου λογισμικού Winos 4.0 στην Ιαπωνία και τη Μαλαισία. Χρησιμοποιώντας email ηλεκτρονικού "ψαρέματος" (phishing) με κακόβουλα PDF και SEO poisoning, οι εισβολείς παραδίδουν trojan απομακρυσμένης πρόσβασης ικανά να απενεργοποιήσουν την προστασία από ιούς και να κλέψουν εμπιστευτικά δεδομένα.Τα Νέα του Χάκερ)

Πώς να προστατεύσετε τον οργανισμό σας: 

  • Εφαρμόστε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) για όλους τους προνομιούχους λογαριασμούς.
  • Υπογράψτε ψηφιακά το εσωτερικό λογισμικό και τα πακέτα ενημέρωσης για να αποτρέψετε τυχόν παραβιάσεις.
  • Χρήση διαχειριζόμενης PKI λύσεις για την κεντρική έκδοση και ανάκληση πιστοποιητικών σε όλα τα παγκόσμια γραφεία.

Γιατί έχει σημασία: 

Το ηλεκτρονικό ψάρεμα (phishing) ευδοκιμεί σε μη αναγνωρισμένους ή πλαστογραφημένους αποστολείς. SSL.com Πιστοποιητικά Επαληθευμένων Σημάτων (VMC) Κάντε τα email σας αδιαμφισβήτητα με την πρώτη ματιά. Το επαληθευμένο λογότυπό σας εμφανίζεται δίπλα στο όνομα του αποστολέα σας, παρέχοντας άμεση οπτική απόδειξη αυθεντικότητας και ενισχύοντας την εμπιστοσύνη στην επωνυμία.

 

Ξεχωρίστε και ασφαλίστε την ταυτότητά σας μέσω email με τα πιστοποιητικά επαληθευμένου σήματος SSL.com

Επαληθεύστε την επωνυμία σας

Εκστρατεία ηλεκτρονικού "ψαρέματος" (phishing) εκμεταλλεύεται αιτήματα "Death" του LastPass για να κλέψει θησαυροφυλάκια κωδικών πρόσβασης

Τι συνέβη: 

Μια καμπάνια ηλεκτρονικού "ψαρέματος" (phishing) που πλαστοπροσωπεί το LastPass εξαπατά τους χρήστες με πλαστά αιτήματα κληρονομιάς, ισχυριζόμενη ότι ένα μέλος της οικογένειας υπέβαλε πιστοποιητικό θανάτου. Οι σύνδεσμοι οδηγούν σε πλαστές πύλες ανάκτησης που καταγράφουν διαπιστευτήρια και κλειδιά πρόσβασης, θέτοντας σε κίνδυνο θησαυροφυλάκια κωδικών πρόσβασης και λογαριασμούς κρυπτονομισμάτων.Bleeping Computer)

Πώς να προστατεύσετε τον οργανισμό σας: 

  • Εφαρμόστε MFA που βασίζεται σε υλικό ή με υποστήριξη πιστοποιητικών αντί για έλεγχο ταυτότητας μόνο με κωδικό πρόσβασης.
  • Παρακολουθήστε για πλαστογραφημένα domain που μιμούνται την επωνυμία του οργανισμού σας.
  • Χρήση πιστοποιητικών υπογραφής ηλεκτρονικού ταχυδρομείου (S/MIME) για την επαλήθευση της ταυτότητας των εταιρικών επικοινωνιών.

Γιατί έχει σημασία: 

Ο ισχυρός έλεγχος ταυτότητας αποτρέπει την κλοπή διαπιστευτηρίων. SSL.com Υπογραφή ηλεκτρονικού ταχυδρομείου (S/MIME) Πιστοποιητικά βεβαιωθείτε ότι οι επικοινωνίες του οργανισμού σας είναι επαληθεύσιμες και ανθεκτικές σε παραβιάσεις, μειώνοντας τα ποσοστά επιτυχίας του ηλεκτρονικού "ψαρέματος" (phishing).

 

Επαληθεύστε το email σας με το SSL.com S/MIME Πιστοποιητικά

Ασφαλίστε το Email σας

Παραβίαση της WestJet αποκαλύπτει δεδομένα επιβατών: 1.2 εκατομμύρια ταυτότητες σε κίνδυνο

Τι συνέβη: 

Η καναδική αεροπορική εταιρεία WestJet επιβεβαίωσε ότι τα προσωπικά και ταξιδιωτικά δεδομένα 1.2 εκατομμυρίων επιβατών κλάπηκαν σε κυβερνοεπίθεση που συνδέεται με... Διάσπαρτη Αράχνη ομάδα. Τα κλεμμένα δεδομένα περιελάμβαναν στοιχεία διαβατηρίου, πόντους επιβράβευσης και ταυτότητες που εκδόθηκαν από την κυβέρνηση. (TechCrunch)

Πώς να προστατεύσετε τον οργανισμό σας: 

  • Κρυπτογραφήστε ευαίσθητα δεδομένα πελατών τόσο εν ηρεμία όσο και εν μεταφορά.
  • Αναπτύξτε πιστοποιητικά πελάτη και διακομιστή για ασφαλείς επικοινωνίες API και βάσης δεδομένων.
  • Περιορισμός πρόσβασης σε δεδομένα ανά ρόλο και καταγραφή όλων των προσπαθειών πρόσβασης.

Γιατί έχει σημασία: 

Η προστασία δεδομένων απαιτεί πλέον διασφάλιση ταυτότητας σε κάθε σημείο πρόσβασης. SSL.com Πιστοποιητικά ελέγχου ταυτότητας πελάτη προσθέστε ένα ισχυρό επίπεδο προστασίας βάσει ταυτότητας, διασφαλίζοντας ότι μόνο επαληθευμένοι χρήστες και συσκευές μπορούν να έχουν πρόσβαση σε ευαίσθητα περιουσιακά στοιχεία. Αυτά τα πιστοποιητικά μπορούν επίσης να ενσωματωθούν με λύσεις Single Sign-On (SSO) για απρόσκοπτο αλλά ασφαλή έλεγχο πρόσβασης.

 

Βελτιώστε την προστασία ταυτότητας με τα πιστοποιητικά SSL.com ClientAuth

Προστατέψτε την ταυτότητά σας  
SSL.com

Θα θέλαμε τα σχόλιά σας

Συμμετάσχετε στην έρευνά μας και πείτε μας τις σκέψεις σας για την πρόσφατη αγορά σας.

Επισκόπηση απορρήτου
SSL.com

Αυτός ο ιστότοπος χρησιμοποιεί cookies έτσι ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησής σας και εκτελεί λειτουργίες όπως την αναγνώρισή σας όταν επιστρέφετε στον ιστότοπό μας και βοηθώντας την ομάδα μας να κατανοήσει ποιες ενότητες του ιστότοπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.

Για περισσότερες πληροφορίες διαβάστε το Cookie και δήλωση απορρήτου.

Μπισκότα τρίτου μέρους

Αυτός ο ιστότοπος χρησιμοποιεί Google Analytics & Statcounter για τη συλλογή ανώνυμων πληροφοριών, όπως ο αριθμός των επισκεπτών στον ιστότοπο και οι πιο δημοφιλείς σελίδες.

Η διατήρηση αυτών των cookie μας βοηθά να βελτιώσουμε τον ιστότοπό μας.

Δείξε λεπτομέρειες