Väljaanne 3 | Juuni 2026
Sel kuul: Hiina küberrünnakute rühmitus suurendab oma rünnakuid ülemaailmsel tasandil, tehisintellekti kaitse rakendab „tulega võitlemise” lähenemisviisi ja saage teada, mida meie meeskond õppis 2026. aasta piirideta usalduse tippkohtumisel.
Lisaks: Kas keegi peidab end salaja teie postkastis? Siit saate teada, kuidas tundmatud ründajad veetsid kuid vaikselt börsijuhi kogu postkasti tühjendades ilma ühtegi hoiatust käivitamata ja kuidas teie organisatsioon saab kaitsta väärtuslikku sidet.
Värskeimad uudised: Digitaalse usalduse maastiku värskeimad uudised
Ettevõte maksab kurjategijatele pärast tundlike andmete häkkimist – Lunavararünnakute rühmitus murdis sisse Canvasesse, õppeplatvormi, mida kasutavad miljonid õpilased üle maailma, varastades terabaite tundlikke andmeid ja hoides õppeasutusi lõpueksamite ajal pantvangis. Lõpuks maksis ettevõte ründajatele andmete kustutamise eest, mis on vastuolus õiguskaitseorganite nõuannetega. Kogu lugu
Hiina TA4922 laiendab küberohtude ulatust – Hiina ohurühmitus, mis hakkas Jaapani organisatsioone andmepüügikampaaniatega sihikule võtma, on laiendanud oma haaret Euroopasse, Kagu-Aasiasse ja kaugemale, kasutades ebatavaliselt laia ja ettearvamatut taktikate segu, mis teeb sellest ühe omanäolisema ja kohanemisvõimelisema ohurühmituse, mis praegu aktiivselt tegutseb. Kogu lugu
Tulekahju tulega võitlemine: kuidas tehisintellekt kaitseb kriitilist infrastruktuuri tehisintellekti rünnakute eest – Riikide ründajad võtavad tehisintellektil põhinevate tööriistadega üha enam sihikule haiglaid, elektrivõrke ja kommunaalteenuseid pakkuvaid ettevõtteid. Maailma Majandusfoorum väidab, et ainult tehisintellektil põhinev võrgukaitse suudab vastu pidada tekkivate tehisintellekti ohtude kiirusele ja ulatusele. Kogu lugu
Kas teie juhatus on küberohtudeks valmis? – Vaatamata aastatepikkusele kõrgetasemelisele rikkumisele käsitleb enamik ettevõtete juhatusi küberturvalisust endiselt pigem tehnilise kui strateegilise probleemina ning püsiv suutmatus investeeringutasuvust kvantifitseerida tähendab, et küberinvesteeringutele omistatakse juhtkonna tasandil endiselt vähe raha ja prioriteete. Kogu lugu
SSL pakub nüüd Matter IoT standardsertifikaate — SSL.com pakub nüüd IoT-seadmetele Matteri standardsertifikaate. Siit saate teada, kuidas meie PKI asjatundlikkus aitab tootjatel nutika kodu tooteid kõigis ökosüsteemides turvata. Kogu lugu
Rakendamise tähelepanu keskpunktis: praktilised lahendused reaalsetele väljakutsetele
Viis kuud börsijuhi postkastis
Tundmatud ründajad varastasid süstemaatiliselt viie kuu jooksul suure globaalse börsi tippjuhi Outlooki postkasti, mille sisu filtreeriti väikeste partiidena Dropboxi ja OneDrive Personali kaudu, et hoida liiklus seaduslikust tegevusest eristamatuna. Operatsioon ei olnud kiire ja lihtne. See oli aeglane ja metoodiline luureandmete kogumine, mille eesmärk oli luua peaaegu täielik pilt organisatsiooni sisemistest aruteludest, tehingutegevusest ja turutundlikest otsustest ilma hoiatust käivitamata.
Spionaažitegelase jaoks on tippjuhi postkast väärtuslik luuresihtmärk. Outlooki profiil võib anda üksikasju välisläbirääkimiste, sisemiste arutelude, juhi kalendri, reisimustrite ja kontaktide kohta. Organisatsioonid, näiteks börsid ja regulaatorid, võivad omada mitteavalikustatavat teavet noteeringute, jõustamismeetmete ja turgu muutvate sündmuste kohta.
Mõju ettevõttele: Ründajad säilitasid andmetele viiekuulise viibimisaja, mis on ründaja jaoks märkimisväärne periood püsiva juurdepääsu säilitamiseks ilma kellegi teadmata. Selle aja jooksul hõlmasid varastatud andmed tõenäoliselt tehingute arutelusid, regulatiivset kirjavahetust ja personali teateid, mida ükski organisatsioon vastase kätte ei tahaks. Sellise luureandmete kadumise rahalist ja juriidilist kahju on raske hinnata, kuid institutsiooni jaoks, mille väärtus sõltub mitteavaliku teabe terviklikkusest, ulatub kahju kaugemale kui üksik lekkinud dokument. Sellise taseme rikkumise mainele avaldamise korral oleksid selle avalikuks tuleku korral olnud tõsised tagajärjed.
Mis oleks seda takistanud: Ründajad kasutasid mitmesuguseid avalikult kättesaadavaid tööriistu ja pilveinfrastruktuuri, jättes oma identiteedi kohta vähe vihjeid ja hoides oma liikluse eristamatuna seaduslikust tegevusest. Sisenemispunkti ja püsivuse mehhanismid sõltusid aga ohustatud volitustest ja vaidlustamata lõpp-punkti juurdepääsust. SSL-id S/MIME tunnistused kinnitada allkirjastatud e-kirja algatajat ja krüpteerida e-kiri nii, et ainult saaja saaks seda vaadata. Sellistel juhtudel aitab krüptograafilise identiteedi kontrollimise ja juhtkonna e-kirjavahetuse konfidentsiaalsuse kiht tagada, et tundlikku kirjavahetust saavad lugeda ainult selle ettenähtud adressaadid. Sellel tundlikkuse tasemel tegutsevate organisatsioonide puhul S/MIME pakub turvakihi, mille puhul ründaja ei saa e-kirju ilma kasutaja privaatvõtmeta kätte. See kaitse muudab juhi postkasti vaikselt kogumise oluliselt keerulisemaks.
Laiem õppetund: Ründajate fookus oli kogu aeg ühel ja samal eesmärgil: ühe Outlooki postkasti sisu pikaajaline ja järkjärguline vargus, mis oleks murtud piisavalt väikesteks arhiivideks, et need turvatarkvara tähelepanu ei köidaks. Keerukus ei olnud siin tehniline, vaid kannatlikkus. Ründajad mõistavad üha enam, et aeglased, vaiksed ja sihipärased operatsioonid kõrge väärtusega isikute vastu on tasuvamad ja raskemini tuvastatavad kui laiaulatuslikud sissetungid. Finantsteenuste, infrastruktuuri ja reguleeritud tööstusharude organisatsioonid peavad käsitlema juhtide kommunikatsiooni kriitilise varaklassina, mis väärib sama kaitset kui süsteemid ja andmed, mida need juhid jälgivad.
Allikas: https://www.security.com/threat-intelligence/stock-exchange-espionage
Varasemad ja tulevased sündmused: konverentsid, standardikoosolekud ja palju muud
Meie peamine järeldus: üleminek avastamiselt ennetamisele
SSL osales Singapuris toimunud Online Trust & Safety (OTS) Forum 2026: Content Authenticity Summit konverentsil. Sisu loojad, tootjad ja teised C2PA kasutuselevõtjad on standardi sisu küsimuste esitamisest mööda läinud ja liiguvad järgmisse etappi.
Kohal olid poliitikakujundajad, platvormid, meediaorganisatsioonid ja rakendajad üle kogu maailma, keskendudes veebikahjude avastamisele ja ennetamisele, luues samal ajal pikaajalist vastupidavust ja praktilisi lähenemisviise sisu autentsusele.
Loe kogu artikkel sellest, mida meie meeskond veel õppis ja miks on C2PA tehisintellekti ajastul olulisem kui kunagi varem.
CSC piirideta usalduse tippkohtumine 2026: mida tippkohtumine lõi
Meie meeskonna peamised õppetunnid Bogotá CSC piirideta usalduse tippkohtumiselt on järgmised:
- Usaldus ei ole tehnoloogiline probleem
- Üleminek allkirjastamiselt kinnitamisele
- Nõuetest ei piisa
Avastage täiendavaid olulisi õppetunde ja uusimaid teadmisi digitaalse usalduse kohta eri piirkondades, jurisdiktsioonides ja regulatiivsetes raamistikes. Kuidas need olulised leiud mõjutavad globaalse koostalitlusvõime tulevikku? Loe lähemalt siin.
Tulemas:
Kolmapäev, 22. juuli 2026 – Eelseisev veebiseminar „Spetsifikaatidest kaugemale: tõelise usalduse loomine C2PA-s“, mida juhivad Dominique Guinard, SSL-i tootedirektor – sisu autentsus ja asjade internet, ning Tony Rodriguez, Digimarci tehnoloogiajuht. See veebiseminar uurib, mida nõuab tootmistaseme usaldus ja kuidas nende standardite saavutamine mõjutab oluliselt teie organisatsiooni digitaalsete varade kaitset.
Keskendume sellele, kuidas muuta sisuvolitused praktikas usaldusväärsemaks, vastupidavamaks ja koostalitlusvõimelisemaks, tuginedes SSL.com usalduse ankurdamise tööle (sertifikaadi juured, usaldusväärsed ajatemplid, vastupidavad päritoluahelad) ja täna C2PA-d kasutavate meeskondade praktikute vaatenurkadele.
Registreeru siit
Kiirlingid: juhendid, artiklid ja valdkonna ressursid
- e-allkirjastaja maksepoliitika värskendus — eSigner tutvustab uut maksepoliitikat, mis aitab teil säilitada katkematu juurdepääsu allkirjastamisele. Siit saate teada, kuidas oma volitusi turvaliselt ja aktiivselt hoida.
- SSL-sertifikaadi muudatused: mida peate teadma — SSL/TLS Sertifikaadi kehtivusaeg on nüüd 200 päeva. Siit saate teada, mis muutus, mida see teie aastaplaani jaoks tähendab ja mida SSL-i taasväljastamise protsessilt oodata.
- SSL-sertifikaatide tellimuste valideerimise viivituste tõrkeotsing — See juhend koondab kõik peamised valideerimise töövood, tõrkeotsingu sammud ja parimad tavad ühte terviklikku teatmesse, mis aitab teil mõista valideerimisprotsessi, väljastamise kiirendamist ja muud.
- CA/brauserifoorumi hääletus SC099: valideerimismeetodi registreerimise täiustamine — Täielik hääletusvoor parandab valideerimise registreerimist, asendades ebamäärased BR-i nõuded spetsiifiliste auditilogi nõuetega. See nõuab pädevatelt asutustelt kasutatud täpsete valideerimismeetodite logimist koos vastavusega. jõustub 15. juulil 2026.
Kas teil on küsimusi mõne nimetatud teema kohta või soovite arutada oma digitaalse usalduse lahendusi meie ekspertidega? Võtke meiega ühendust allpool: