Usaldusfondi ülevaade juuni 2026

Väljaanne 3 | Juuni 2026

Sel kuul: Hiina küberrünnakute rühmitus suurendab oma rünnakuid ülemaailmsel tasandil, tehisintellekti kaitse rakendab „tulega võitlemise” lähenemisviisi ja saage teada, mida meie meeskond õppis 2026. aasta piirideta usalduse tippkohtumisel.

Lisaks: Kas keegi peidab end salaja teie postkastis? Siit saate teada, kuidas tundmatud ründajad veetsid kuid vaikselt börsijuhi kogu postkasti tühjendades ilma ühtegi hoiatust käivitamata ja kuidas teie organisatsioon saab kaitsta väärtuslikku sidet.

Värskeimad uudised: Digitaalse usalduse maastiku värskeimad uudised

Ettevõte maksab kurjategijatele pärast tundlike andmete häkkimist – Lunavararünnakute rühmitus murdis sisse Canvasesse, õppeplatvormi, mida kasutavad miljonid õpilased üle maailma, varastades terabaite tundlikke andmeid ja hoides õppeasutusi lõpueksamite ajal pantvangis. Lõpuks maksis ettevõte ründajatele andmete kustutamise eest, mis on vastuolus õiguskaitseorganite nõuannetega. Kogu lugu 

Hiina TA4922 laiendab küberohtude ulatust – Hiina ohurühmitus, mis hakkas Jaapani organisatsioone andmepüügikampaaniatega sihikule võtma, on laiendanud oma haaret Euroopasse, Kagu-Aasiasse ja kaugemale, kasutades ebatavaliselt laia ja ettearvamatut taktikate segu, mis teeb sellest ühe omanäolisema ja kohanemisvõimelisema ohurühmituse, mis praegu aktiivselt tegutseb. Kogu lugu

Tulekahju tulega võitlemine: kuidas tehisintellekt kaitseb kriitilist infrastruktuuri tehisintellekti rünnakute eest – Riikide ründajad võtavad tehisintellektil põhinevate tööriistadega üha enam sihikule haiglaid, elektrivõrke ja kommunaalteenuseid pakkuvaid ettevõtteid. Maailma Majandusfoorum väidab, et ainult tehisintellektil põhinev võrgukaitse suudab vastu pidada tekkivate tehisintellekti ohtude kiirusele ja ulatusele. Kogu lugu

Kas teie juhatus on küberohtudeks valmis? – Vaatamata aastatepikkusele kõrgetasemelisele rikkumisele käsitleb enamik ettevõtete juhatusi küberturvalisust endiselt pigem tehnilise kui strateegilise probleemina ning püsiv suutmatus investeeringutasuvust kvantifitseerida tähendab, et küberinvesteeringutele omistatakse juhtkonna tasandil endiselt vähe raha ja prioriteete. Kogu lugu

SSL pakub nüüd Matter IoT standardsertifikaate — SSL.com pakub nüüd IoT-seadmetele Matteri standardsertifikaate. Siit saate teada, kuidas meie PKI asjatundlikkus aitab tootjatel nutika kodu tooteid kõigis ökosüsteemides turvata. Kogu lugu

Rakendamise tähelepanu keskpunktis: praktilised lahendused reaalsetele väljakutsetele

Viis kuud börsijuhi postkastis

Tundmatud ründajad varastasid süstemaatiliselt viie kuu jooksul suure globaalse börsi tippjuhi Outlooki postkasti, mille sisu filtreeriti väikeste partiidena Dropboxi ja OneDrive Personali kaudu, et hoida liiklus seaduslikust tegevusest eristamatuna. Operatsioon ei olnud kiire ja lihtne. See oli aeglane ja metoodiline luureandmete kogumine, mille eesmärk oli luua peaaegu täielik pilt organisatsiooni sisemistest aruteludest, tehingutegevusest ja turutundlikest otsustest ilma hoiatust käivitamata.

Spionaažitegelase jaoks on tippjuhi postkast väärtuslik luuresihtmärk. Outlooki profiil võib anda üksikasju välisläbirääkimiste, sisemiste arutelude, juhi kalendri, reisimustrite ja kontaktide kohta. Organisatsioonid, näiteks börsid ja regulaatorid, võivad omada mitteavalikustatavat teavet noteeringute, jõustamismeetmete ja turgu muutvate sündmuste kohta.

Mõju ettevõttele: Ründajad säilitasid andmetele viiekuulise viibimisaja, mis on ründaja jaoks märkimisväärne periood püsiva juurdepääsu säilitamiseks ilma kellegi teadmata. Selle aja jooksul hõlmasid varastatud andmed tõenäoliselt tehingute arutelusid, regulatiivset kirjavahetust ja personali teateid, mida ükski organisatsioon vastase kätte ei tahaks. Sellise luureandmete kadumise rahalist ja juriidilist kahju on raske hinnata, kuid institutsiooni jaoks, mille väärtus sõltub mitteavaliku teabe terviklikkusest, ulatub kahju kaugemale kui üksik lekkinud dokument. Sellise taseme rikkumise mainele avaldamise korral oleksid selle avalikuks tuleku korral olnud tõsised tagajärjed. 

Mis oleks seda takistanud: Ründajad kasutasid mitmesuguseid avalikult kättesaadavaid tööriistu ja pilveinfrastruktuuri, jättes oma identiteedi kohta vähe vihjeid ja hoides oma liikluse eristamatuna seaduslikust tegevusest. Sisenemispunkti ja püsivuse mehhanismid sõltusid aga ohustatud volitustest ja vaidlustamata lõpp-punkti juurdepääsust. SSL-id S/MIME tunnistused kinnitada allkirjastatud e-kirja algatajat ja krüpteerida e-kiri nii, et ainult saaja saaks seda vaadata. Sellistel juhtudel aitab krüptograafilise identiteedi kontrollimise ja juhtkonna e-kirjavahetuse konfidentsiaalsuse kiht tagada, et tundlikku kirjavahetust saavad lugeda ainult selle ettenähtud adressaadid. Sellel tundlikkuse tasemel tegutsevate organisatsioonide puhul S/MIME pakub turvakihi, mille puhul ründaja ei saa e-kirju ilma kasutaja privaatvõtmeta kätte. See kaitse muudab juhi postkasti vaikselt kogumise oluliselt keerulisemaks.

Laiem õppetund: Ründajate fookus oli kogu aeg ühel ja samal eesmärgil: ühe Outlooki postkasti sisu pikaajaline ja järkjärguline vargus, mis oleks murtud piisavalt väikesteks arhiivideks, et need turvatarkvara tähelepanu ei köidaks. Keerukus ei olnud siin tehniline, vaid kannatlikkus. Ründajad mõistavad üha enam, et aeglased, vaiksed ja sihipärased operatsioonid kõrge väärtusega isikute vastu on tasuvamad ja raskemini tuvastatavad kui laiaulatuslikud sissetungid. Finantsteenuste, infrastruktuuri ja reguleeritud tööstusharude organisatsioonid peavad käsitlema juhtide kommunikatsiooni kriitilise varaklassina, mis väärib sama kaitset kui süsteemid ja andmed, mida need juhid jälgivad.

Allikas: https://www.security.com/threat-intelligence/stock-exchange-espionage 

Varasemad ja tulevased sündmused: konverentsid, standardikoosolekud ja palju muud

Meie peamine järeldus: üleminek avastamiselt ennetamisele

SSL osales Singapuris toimunud Online Trust & Safety (OTS) Forum 2026: Content Authenticity Summit konverentsil. Sisu loojad, tootjad ja teised C2PA kasutuselevõtjad on standardi sisu küsimuste esitamisest mööda läinud ja liiguvad järgmisse etappi.

Kohal olid poliitikakujundajad, platvormid, meediaorganisatsioonid ja rakendajad üle kogu maailma, keskendudes veebikahjude avastamisele ja ennetamisele, luues samal ajal pikaajalist vastupidavust ja praktilisi lähenemisviise sisu autentsusele.

Loe kogu artikkel sellest, mida meie meeskond veel õppis ja miks on C2PA tehisintellekti ajastul olulisem kui kunagi varem.

CSC piirideta usalduse tippkohtumine 2026: mida tippkohtumine lõi

Meie meeskonna peamised õppetunnid Bogotá CSC piirideta usalduse tippkohtumiselt on järgmised: 

  • Usaldus ei ole tehnoloogiline probleem
  • Üleminek allkirjastamiselt kinnitamisele
  • Nõuetest ei piisa

Avastage täiendavaid olulisi õppetunde ja uusimaid teadmisi digitaalse usalduse kohta eri piirkondades, jurisdiktsioonides ja regulatiivsetes raamistikes. Kuidas need olulised leiud mõjutavad globaalse koostalitlusvõime tulevikku? Loe lähemalt siin.

Tulemas:

Kolmapäev, 22. juuli 2026 – Eelseisev veebiseminar „Spetsifikaatidest kaugemale: tõelise usalduse loomine C2PA-s“, mida juhivad Dominique Guinard, SSL-i tootedirektor – sisu autentsus ja asjade internet, ning Tony Rodriguez, Digimarci tehnoloogiajuht. See veebiseminar uurib, mida nõuab tootmistaseme usaldus ja kuidas nende standardite saavutamine mõjutab oluliselt teie organisatsiooni digitaalsete varade kaitset.

Keskendume sellele, kuidas muuta sisuvolitused praktikas usaldusväärsemaks, vastupidavamaks ja koostalitlusvõimelisemaks, tuginedes SSL.com usalduse ankurdamise tööle (sertifikaadi juured, usaldusväärsed ajatemplid, vastupidavad päritoluahelad) ja täna C2PA-d kasutavate meeskondade praktikute vaatenurkadele.

Registreeru siit

Kiirlingid: juhendid, artiklid ja valdkonna ressursid

Kas teil on küsimusi mõne nimetatud teema kohta või soovite arutada oma digitaalse usalduse lahendusi meie ekspertidega? Võtke meiega ühendust allpool:

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile