Usaldusfondi ülevaade juulis 2026

seotud sisu

Kas soovite õppida?

Liituge SSL.com-i uudiskirjaga, olge kursis ja turvaline.

Väljaanne 4 | Juuli 2026

Sel kuulAvalikustati üle 13 000 New Jersey haigla patsiendi andmed, Instagrami vastuoluline tehisintellekti tööriist pälvib kriitikat ja saage teada, mida meie meeskond Unify 2026 konverentsil Austinis Texases õppis. 

RohkemMis on variandmepüük? Siit saate teada, kuidas ründajad kasutavad pahatahtlikku komplekti, et mööda hiilida e-posti turvalisuse tuvastamisest ja hiilida Microsoft 365 kontodele ilma, et kasutajad oma paroole avaldaksid. Kas teie organisatsioon on ohus?

Värskeimad uudised: Digitaalse usalduse maastiku värskeimad uudised

2026. aasta suurimad küberturvalisuse rikkumised – Mängugigantidest tervishoiuteenuste osutajateni – selle aasta halvimad küberintsidendid näitavad, et ükski tööstusharu pole keelatud. Vaadake, millised rikkumised nimekirja jõudsid ja mida need teie enda riskipositsiooni jaoks tähendavad. Kogu lugu

Advokaadibüroo rikkumine paljastas 13 000 patsiendi haiglaandmed – Küberrünnak New Jersey advokaadibüroole, mis esindas mõningaid osariigi suurimaid haiglaid, paljastas ligi 13 000 patsiendi andmed, mis tuletab meelde, et tundlik meditsiiniline teave liigub läbi enamat kui ainult tervishoiuorganisatsioonide. Vaadake, mis juhtus ja mida see tähendab kõigile, kelle teenusepakkuja tugineb kolmandatele osapooltele. Kogu lugu

Töötajad suurendavad küberturvalisuse riski varjupõhise tehisintellekti kasvu tõttu – Uue WatchGuardi uuringu kohaselt tunnistab 64% töötajatest, et nad kasutavad tööl volitamata tehisintellekti tööriistu. Samal ajal on paroolide taaskasutamine, avalik WiFi ja VPN-vaba juurdepääs ettevõtte ressurssidele endiselt laialt levinud. Vaadake, kuidas teie enda igapäevased harjumused on seotud turvameeskondade iga päev silmitsi seisvate uute riskidega. Kogu lugu

Instagrami uus tehisintellekti tööriist tekitab küberturvalisuse ekspertide vastureaktsiooni – Instagrami uusim Muse Image tööriist võimaldab kõigil avalike kontode fotodest tehisintellektil põhinevat sisu genereerida ja lisab kasutajad selle automaatselt sisse, kui nad ei leia seadet selle väljalülitamiseks. Küberturvalisuse uurijad hoiatavad, et see võib avada ukse kellegi teisena esinemisele ja andmepüügile, samas kui meelelahutustööstuse ametiühingud kutsuvad liikmeid üles sellest loobuma. Vaadake, mis põhjustab vastuseisu ja kas teie enda konto on sellesse sisse logitud ilma, et te seda märkaksite. Kogu lugu

Tasuta Tier C2PA nõuete allkirjastamise sertifikaadid  – Kuna sisu autentsuse vajadus süveneb seoses uute õigusaktide ja tehisintellekti sisu avalikustamise mandaatidega, on C2PA sertifikaatidest saanud usaldusvaldkonnas üks nõutumaid tooteid. Lähemalt

Tööstusharu tähelepanu keskpunktis: praktilised lahendused reaalsetele väljakutsetele

Õngitsuskiri, mis tundub seaduslik, kuni on liiga hilja

Kampaania nimega EvilTokens sihib ettevõtteid kogu USA-s ja Euroopas, kasutades tehnikat, mida teadlased nimetavad "varjutusõngitsuseks". Pahatahtlik sisu jääb e-posti turvakontrolli ajal peidetuks ning dekrüpteeritakse ja renderdatakse ainult ohvri brauseris. Selleks ajaks, kui see nähtavaks muutub, on kahju juba käimas.

Komplekt kasutab Microsofti seadmekoodi andmepüüki, et juhatada ohvrid läbi pealtnäha seadusliku Microsofti sisselogimisprotsessi, andes ründajatele teadmatult juurdepääsu oma Microsoft 365 kontodele ilma parooli avaldamata. Traditsiooniline URL-i skannimine ja võrgutasemel kontrollid jäädvustavad ainult krüptitud vastuse, mitte seda, mida töötaja tegelikult näeb.

Mõju ettevõttele15 000 organisatsiooni liivakasti testidele esitatud andmete põhjal ulatus andmepüügiga seotud kokkupuude 2026. aastal ... 75.6% konsultatsioonides 72.8% finantsteenuste valdkonnas, 71.9% tootmises ja 67.9% tehnoloogias. 

Üksainus ohustatud Microsoft 365 konto avab ukse ettevõtte e-posti, failide, pilveteenuste ja ühendatud infrastruktuuri juurde. Kuna rünnak möödub täielikult kontrollikihist, jäävad turvameeskonnad tegema ohjeldamisotsuseid ilma täielike tõenditeta, mis pikendab kokkupuuteaega ja suurendab intsidentide kulusid. 

Mis oleks seda takistanudVariandmepüük toimib seetõttu, et e-kiri ise tundub ehtne ja pahatahtlik koormus ei ilmuta end kunagi skannimistööriistadele, kuid sellel on Achilleuse kand: see ei suuda usaldusväärset digitaalallkirja võltsida. 

SSL-id S/MIME tunnistused krüptograafiliselt siduda e-kiri kontrollitud saatja identiteediga, pakkudes olulist usalduskihti. Töötajal, kes saab kontrollimata või allkirjastamata saatjalt andmepüügimeili, on enne lingile klõpsamist ja enne, kui brauser midagi kuvab, nähtav ja tegutsemist võimaldav signaal, et midagi on valesti. Organisatsioonides, kus Microsoft 365 juurdepääs on väärtuslik sihtmärk, S/MIME on esirinnas olev kontroll, mis toimib URL-ide kontrollist sõltumatult ja jääb ellu täpselt sellise vältimise korral, mille saavutamiseks see kampaania loodud oli.

Laiem õppetundTänapäeva andmepüük ei avaldu enam täielikult e-kirjas ega esialgses URL-i vastuses. Ründajad loovad nüüd rünnakuid, mis on spetsiaalselt loodud kontrolli läbimiseks ja hiljem detoneerimiseks. Turvakontrolle, millele organisatsioonid on aastaid toetunud, ei murtata, vaid need on ümber ehitatud. Lahendus ei ole samade signaalide kiirem skannimine. See on usalduse kontrollimise kihtide lisamine, mis toimivad enne lingile klõpsamist identiteedi tasandil, kus kõrvalehoidmine on oluliselt raskem. 

Allikas:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html 

Varasemad ja tulevased sündmused: konverentsid, standardikoosolekud ja palju muud

Unify 2026 õppetunnid

SSL-i meeskond suundus 16.–18. juunini Texase osariigis Austinisse, et osaleda Connectivity Standards Alliance'i (CSA) korraldataval Unify 2026 konverentsil. Konverentsil osales üle 300 osaleja ja esines 50 esinejat üle kogu maailma ning kahe päeva jooksul toimus üle 20 sessiooni.

„Matteri kasutuselevõtt on viimastel aastatel märkimisväärselt kiirenenud,“ ütleb Dom Guinard, SSL-i tootedirektor – sisu autentsus ja asjade internet. „Koostalitlusvõime on kõigi kasutajate jaoks ülioluline ja see ongi Matteri põhiolemus: luua rakenduskiht nutika kodu ja asjade interneti (IoT) jaoks ning panna kõik need seadmed koos töötama.“

Lisateabe saamiseks ürituse kohta, sealhulgas presidendi ja tegevjuhi Leo Grove'i mõtete kohta, lugege täielik kokkuvõte siin. 

ELi tehisintellekti seaduse artikkel 50

Käivitus August 2, 2026, on igal organisatsioonil, mis ehitab või juurutab ELis inimesteni jõudvaid genereerivaid tehisintellekti süsteeme, uus juriidiline kohustus: ta peab avalikustama, et sisu on tehisintellekti loodud. Lisateavet määruse kohta leiate siit. siin

Kiirlingid: juhendid, artiklid ja valdkonna ressursid

  • Kuidas seadistada SSL.com-i S/MIME MS Outlooki sertifikaadid iOS-is ja Androidis — Siit saate teada, kuidas juurutada SSL.com S/MIME sertifikaadid Microsoft Outlooki iOS-i ja Androidi jaoks käsitsi installimise või Intune'i abil turvaliseks meilide allkirjastamiseks ja krüptimiseks.
  • SSL-kontoga alustamine — Kas olete SSL-i alal uus? Siit saate teada, kuidas SSL.com kliendiportaalis navigeerida, et hallata sertifikaatide tellimusi, lõpule viia valideerimisi, alla laadida sertifikaate ja sujuvamaks muuta elutsükli haldamist.
  • Era- PKI KKK: 8 levinud küsimuse vastused — Saa vastused 8 kõige levinumale eraisikute küsimusele PKI küsimused, alates spetsiaalsetest CA hierarhiatest ja HSM-võtmekaitsest kuni WebTrust auditite ja automatiseerimisprotokollideni.
  • Kuidas esitada C2PA vastavusprogrammile — Õppige tehnilisi samme oma toote esitamiseks C2PA vastavusprogrammi ja SSL-ilt nõude allkirjastamise sertifikaadi saamiseks.

Kas teil on küsimusi mõne nimetatud teema kohta või soovite arutada oma digitaalse usalduse lahendusi meie ekspertidega? Võtke meiega ühendust allpool:

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile