Ενημερώσεις & Ανακοινώσεις
Σημαντικές υπενθυμίσεις:
- Την περασμένη εβδομάδα, το SSL.com λάνσαρε επίσημα το BIMI-συμβατό Πιστοποιητικά Επαληθευμένων Σημάτων (VMC)Τα VMC επιτρέπουν στους οργανισμούς να εμφανίζουν το νόμιμα κατοχυρωμένο λογότυπό τους απευθείας στα εισερχόμενα των παραληπτών email, παρέχοντας βελτιωμένο έλεγχο ταυτότητας email και προστασία επωνυμίας. Διαθέσιμο τώρα στο Gmail και σύντομα στα καταστήματα trust stores της Apple Mail. Μάθετε περισσότερα για πώς τα VMC μπορούν να βοηθήσουν τον οργανισμό σας.
- Τα περιβάλλοντα δοκιμών sandbox C2PA είναι πλέον διαθέσιμα. Δημιουργήστε, δοκιμάστε και επικυρώστε τις ροές εργασίας ολοκλήρωσης έκδοσης πιστοποιητικών C2PA και υπογραφής πριν από την έναρξη της παραγωγής σας. Επικοινωνήστε με την ομάδα πωλήσεών μας σήμερα για να μάθετε πώς να ξεκινήσετε.
- Από τις 15 Σεπτεμβρίου 2025, η SSL.com έχει εκδώσει TLS πιστοποιητικά διακομιστή χωρίς το EKU ελέγχου ταυτότητας πελάτη, σύμφωνα με την Πολιτική προγράμματος Root του Google Chrome. Αναθεώρηση ο οδηγός μας για την αφαίρεση του EKU ελέγχου ταυτότητας πελάτη από TLS Πιστοποιητικά διακομιστή.
- Όλα τα υπόλοιπα πιστοποιητικά υπογραφής κώδικα σε μορφή soft από το SSL.com θα λήξουν πριν από την 1η Ιουνίου 2026 και οι αντικαταστάσεις σε μορφή PFX δεν θα είναι πλέον διαθέσιμες μετά. Σύμφωνα με τους κανόνες του CA/Browser Forum, τα ιδιωτικά κλειδιά πρέπει να αποθηκεύονται σε κρυπτογραφημένες συσκευές, HSM συμβατά με FIPS ή υπηρεσίες HSM που βασίζονται στο cloud. Δείτε το καθοδηγήσει για λεπτομέρειες.
Εξελίξεις και υπενθυμίσεις CA/Φόρουμ προγράμματος περιήγησης (CABF):
- S/MIME Εξελίξεις: Το ψηφοδέλτιο SMC011 προτείνει την επικύρωση των Ευρωπαϊκών Μοναδικών Αναγνωριστικών Κωδικών (EUID) για την επικύρωση οργανισμών ΕΕ/ΕΟΧ.
- SSL /TLS Ισχύς: Η τάση για μικρότερη διάρκεια ζωής πιστοποιητικών συνεχίζεται, ενισχύοντας τη σημασία του αυτοματισμού στη διαχείριση πιστοποιητικών. Μάθετε περισσότερα σχετικά με πώς να προετοιμαστείτε για διάρκεια ζωής πιστοποιητικού 47 ημερών.
Το SSL.com επεκτείνεται με την απόκτηση πιστοποιητικού VikingCloud
Η SSL.com απέκτησε την επιχείρηση ψηφιακών πιστοποιητικών της VikingCloud, επεκτείνοντας τις παγκόσμιες υπηρεσίες CA. Αναλαμβάνοντας δράση, Οι πελάτες του VikingCloud μπορούν να μεταβούν στην πύλη SSL.com χωρίς διακοπή υπηρεσίας για τεχνική υποστήριξη 24/7 και πλήρη πρόσβαση στα εργαλεία διαχείρισης πιστοποιητικών SSL.com.
Τα υπάρχοντα πιστοποιητικά VikingCloud παραμένουν έγκυρα έως 27 Φεβρουαρίου 2026Οι πελάτες λαμβάνουν αναλογικά ποσά, επιπλέον προσαρμοσμένες εκπτώσεις και καθοδήγηση προς την ενεργοποιήστε νέους λογαριασμούς SSL.com για συνεχή εμπιστοσύνη και ασφάλεια.
Το κακόβουλο λογισμικό WhatsApp «Sorvepotel» στοχεύει βραζιλιάνικους οργανισμούς

Ένα νέο στέλεχος κακόβουλου λογισμικού που ονομάζεται Σορβαποτέλ εξαπλώνεται μέσω μηνυμάτων WhatsApp στη Βραζιλία, ξεγελώντας τους χρήστες ώστε να ανοίγουν συνημμένα ZIP που έχουν μεταμφιεστεί σε νόμιμα έγγραφα. Μόλις ανοιχτεί, παραβιάζει τις συνεδρίες ιστού του WhatsApp και εξαπλώνεται αυτόματα σε επαφές, επηρεάζοντας κυρίως κυβερνητικά και εταιρικά συστήματα.Η εγγραφή)
Πώς να προστατεύσετε τον οργανισμό σας:
- Περιορίστε τη χρήση εφαρμογών ανταλλαγής μηνυμάτων καταναλωτών για εσωτερική επικοινωνία, εάν είναι δυνατόν.
- Εκπαιδεύστε τους υπαλλήλους ώστε να αποφεύγουν τη λήψη συνημμένων ή συνδέσμων από μη επαληθευμένες επαφές.
- Εφαρμόστε φιλτράρισμα email και περιεχομένου ιστού για την ανίχνευση ύποπτων αρχείων και εκτελέσιμων αρχείων.
Γιατί έχει σημασία:
Οι επιθέσεις πλαστοπροσωπίας ευδοκιμούν σε μη επαληθευμένο ψηφιακό περιεχόμενο. SSL.com's Πιστοποιητικά υπογραφής εγγράφων να παρέχετε επαληθεύσιμα αποδεικτικά στοιχεία για την πατρότητα και την ακεραιότητα των PDF, των συμβάσεων και άλλου ευαίσθητου υλικού, διασφαλίζοντας ότι οι παραλήπτες μπορούν να εμπιστευτούν ότι τα αρχεία προέρχονται απευθείας από τον οργανισμό σας.
Επαληθεύστε τα αρχεία σας με πιστοποιητικά υπογραφής εγγράφων SSL.com
Ψεύτικα μηνύματα με θέμα «Επιστροφή Πληθωρισμού» στοχοποιούν τους Νεοϋορκέζους
Οι απατεώνες παριστάνουν το Υπουργείο Φορολογίας και Οικονομικών της Νέας Υόρκης μέσω γραπτών μηνυμάτων που προσφέρουν «Επιστροφές Χρημάτων λόγω Πληθωρισμού». Τα θύματα εξαπατώνται ώστε να υποβάλουν προσωπικά και οικονομικά δεδομένα μέσω ψεύτικων πυλών επιστροφής χρημάτων, με αποτέλεσμα την κλοπή ταυτότητας και την απάτη.Bleeping Computer)
Πώς να προστατεύσετε τον οργανισμό σας:
- Εκπαιδεύστε τους υπαλλήλους και τους πελάτες σχετικά με το ηλεκτρονικό ψάρεμα (phishing) που βασίζεται σε SMS (smishing).
- Επαληθεύστε τις διευθύνσεις URL και τους τομείς αποστολέα πριν εισαγάγετε οποιεσδήποτε ευαίσθητες πληροφορίες.
- Ανάπτυξη SSL/TLS πιστοποιητικά σε όλους τους δημόσιους ιστότοπους για την επαλήθευση της επωνυμίας σας στο διαδίκτυο.
Γιατί έχει σημασία:
Για τους ηγέτες της κυβέρνησης και της ρυθμιζόμενης βιομηχανίας, η ψηφιακή εμπιστοσύνη πρέπει να είναι επεκτάσιμη και ελέγξιμη. SSL.com's PKI και Ψηφιακά Πιστοποιητικά για Κυβερνητικές Υπηρεσίες να βοηθήσει τις υπηρεσίες του δημόσιου τομέα να προστατεύσουν τα δεδομένα των πολιτών και να διασφαλίσουν την αυθεντικότητα σε όλα τα ψηφιακά συστήματα.
Μάθετε περισσότερα για το SSL.com PKI Λύσεις για την Κυβέρνηση
Εξερευνήστε κυβερνητικές λύσεις
Η Silver Fox στοχεύει την Ασία με το Advanced Winos 4.0 Malware
Μια ομάδα που συνδέεται με την Κίνα, γνωστή ως Silver Fox έχει επεκτείνει τις καμπάνιες κακόβουλου λογισμικού Winos 4.0 στην Ιαπωνία και τη Μαλαισία. Χρησιμοποιώντας email ηλεκτρονικού "ψαρέματος" (phishing) με κακόβουλα PDF και SEO poisoning, οι εισβολείς παραδίδουν trojan απομακρυσμένης πρόσβασης ικανά να απενεργοποιήσουν την προστασία από ιούς και να κλέψουν εμπιστευτικά δεδομένα.Τα Νέα του Χάκερ)
Πώς να προστατεύσετε τον οργανισμό σας:
- Εφαρμόστε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) για όλους τους προνομιούχους λογαριασμούς.
- Υπογράψτε ψηφιακά το εσωτερικό λογισμικό και τα πακέτα ενημέρωσης για να αποτρέψετε τυχόν παραβιάσεις.
- Χρήση διαχειριζόμενης PKI λύσεις για την κεντρική έκδοση και ανάκληση πιστοποιητικών σε όλα τα παγκόσμια γραφεία.
Γιατί έχει σημασία:
Το ηλεκτρονικό ψάρεμα (phishing) ευδοκιμεί σε μη αναγνωρισμένους ή πλαστογραφημένους αποστολείς. SSL.com Πιστοποιητικά Επαληθευμένων Σημάτων (VMC) Κάντε τα email σας αδιαμφισβήτητα με την πρώτη ματιά. Το επαληθευμένο λογότυπό σας εμφανίζεται δίπλα στο όνομα του αποστολέα σας, παρέχοντας άμεση οπτική απόδειξη αυθεντικότητας και ενισχύοντας την εμπιστοσύνη στην επωνυμία.
Ξεχωρίστε και ασφαλίστε την ταυτότητά σας μέσω email με τα πιστοποιητικά επαληθευμένου σήματος SSL.com
Εκστρατεία ηλεκτρονικού "ψαρέματος" (phishing) εκμεταλλεύεται αιτήματα "Death" του LastPass για να κλέψει θησαυροφυλάκια κωδικών πρόσβασης
Μια καμπάνια ηλεκτρονικού "ψαρέματος" (phishing) που πλαστοπροσωπεί το LastPass εξαπατά τους χρήστες με πλαστά αιτήματα κληρονομιάς, ισχυριζόμενη ότι ένα μέλος της οικογένειας υπέβαλε πιστοποιητικό θανάτου. Οι σύνδεσμοι οδηγούν σε πλαστές πύλες ανάκτησης που καταγράφουν διαπιστευτήρια και κλειδιά πρόσβασης, θέτοντας σε κίνδυνο θησαυροφυλάκια κωδικών πρόσβασης και λογαριασμούς κρυπτονομισμάτων.Bleeping Computer)
Πώς να προστατεύσετε τον οργανισμό σας:
- Εφαρμόστε MFA που βασίζεται σε υλικό ή με υποστήριξη πιστοποιητικών αντί για έλεγχο ταυτότητας μόνο με κωδικό πρόσβασης.
- Παρακολουθήστε για πλαστογραφημένα domain που μιμούνται την επωνυμία του οργανισμού σας.
- Χρήση πιστοποιητικών υπογραφής ηλεκτρονικού ταχυδρομείου (S/MIME) για την επαλήθευση της ταυτότητας των εταιρικών επικοινωνιών.
Γιατί έχει σημασία:
Ο ισχυρός έλεγχος ταυτότητας αποτρέπει την κλοπή διαπιστευτηρίων. SSL.com Υπογραφή ηλεκτρονικού ταχυδρομείου (S/MIME) Πιστοποιητικά βεβαιωθείτε ότι οι επικοινωνίες του οργανισμού σας είναι επαληθεύσιμες και ανθεκτικές σε παραβιάσεις, μειώνοντας τα ποσοστά επιτυχίας του ηλεκτρονικού "ψαρέματος" (phishing).
Επαληθεύστε το email σας με το SSL.com S/MIME Πιστοποιητικά
Παραβίαση της WestJet αποκαλύπτει δεδομένα επιβατών: 1.2 εκατομμύρια ταυτότητες σε κίνδυνο
Η καναδική αεροπορική εταιρεία WestJet επιβεβαίωσε ότι τα προσωπικά και ταξιδιωτικά δεδομένα 1.2 εκατομμυρίων επιβατών κλάπηκαν σε κυβερνοεπίθεση που συνδέεται με... Διάσπαρτη Αράχνη ομάδα. Τα κλεμμένα δεδομένα περιελάμβαναν στοιχεία διαβατηρίου, πόντους επιβράβευσης και ταυτότητες που εκδόθηκαν από την κυβέρνηση. (TechCrunch)
Πώς να προστατεύσετε τον οργανισμό σας:
- Κρυπτογραφήστε ευαίσθητα δεδομένα πελατών τόσο εν ηρεμία όσο και εν μεταφορά.
- Αναπτύξτε πιστοποιητικά πελάτη και διακομιστή για ασφαλείς επικοινωνίες API και βάσης δεδομένων.
- Περιορισμός πρόσβασης σε δεδομένα ανά ρόλο και καταγραφή όλων των προσπαθειών πρόσβασης.
Γιατί έχει σημασία:
Η προστασία δεδομένων απαιτεί πλέον διασφάλιση ταυτότητας σε κάθε σημείο πρόσβασης. SSL.com Πιστοποιητικά ελέγχου ταυτότητας πελάτη προσθέστε ένα ισχυρό επίπεδο προστασίας βάσει ταυτότητας, διασφαλίζοντας ότι μόνο επαληθευμένοι χρήστες και συσκευές μπορούν να έχουν πρόσβαση σε ευαίσθητα περιουσιακά στοιχεία. Αυτά τα πιστοποιητικά μπορούν επίσης να ενσωματωθούν με λύσεις Single Sign-On (SSO) για απρόσκοπτο αλλά ασφαλή έλεγχο πρόσβασης.
Βελτιώστε την προστασία ταυτότητας με τα πιστοποιητικά SSL.com ClientAuth