Väljaanne 4 | Juuli 2026
Sel kuulAvalikustati üle 13 000 New Jersey haigla patsiendi andmed, Instagrami vastuoluline tehisintellekti tööriist pälvib kriitikat ja saage teada, mida meie meeskond Unify 2026 konverentsil Austinis Texases õppis.
RohkemMis on variandmepüük? Siit saate teada, kuidas ründajad kasutavad pahatahtlikku komplekti, et mööda hiilida e-posti turvalisuse tuvastamisest ja hiilida Microsoft 365 kontodele ilma, et kasutajad oma paroole avaldaksid. Kas teie organisatsioon on ohus?
Värskeimad uudised: Digitaalse usalduse maastiku värskeimad uudised
2026. aasta suurimad küberturvalisuse rikkumised – Mängugigantidest tervishoiuteenuste osutajateni – selle aasta halvimad küberintsidendid näitavad, et ükski tööstusharu pole keelatud. Vaadake, millised rikkumised nimekirja jõudsid ja mida need teie enda riskipositsiooni jaoks tähendavad. Kogu lugu
Advokaadibüroo rikkumine paljastas 13 000 patsiendi haiglaandmed – Küberrünnak New Jersey advokaadibüroole, mis esindas mõningaid osariigi suurimaid haiglaid, paljastas ligi 13 000 patsiendi andmed, mis tuletab meelde, et tundlik meditsiiniline teave liigub läbi enamat kui ainult tervishoiuorganisatsioonide. Vaadake, mis juhtus ja mida see tähendab kõigile, kelle teenusepakkuja tugineb kolmandatele osapooltele. Kogu lugu
Töötajad suurendavad küberturvalisuse riski varjupõhise tehisintellekti kasvu tõttu – Uue WatchGuardi uuringu kohaselt tunnistab 64% töötajatest, et nad kasutavad tööl volitamata tehisintellekti tööriistu. Samal ajal on paroolide taaskasutamine, avalik WiFi ja VPN-vaba juurdepääs ettevõtte ressurssidele endiselt laialt levinud. Vaadake, kuidas teie enda igapäevased harjumused on seotud turvameeskondade iga päev silmitsi seisvate uute riskidega. Kogu lugu
Instagrami uus tehisintellekti tööriist tekitab küberturvalisuse ekspertide vastureaktsiooni – Instagrami uusim Muse Image tööriist võimaldab kõigil avalike kontode fotodest tehisintellektil põhinevat sisu genereerida ja lisab kasutajad selle automaatselt sisse, kui nad ei leia seadet selle väljalülitamiseks. Küberturvalisuse uurijad hoiatavad, et see võib avada ukse kellegi teisena esinemisele ja andmepüügile, samas kui meelelahutustööstuse ametiühingud kutsuvad liikmeid üles sellest loobuma. Vaadake, mis põhjustab vastuseisu ja kas teie enda konto on sellesse sisse logitud ilma, et te seda märkaksite. Kogu lugu
Tasuta Tier C2PA nõuete allkirjastamise sertifikaadid – Kuna sisu autentsuse vajadus süveneb seoses uute õigusaktide ja tehisintellekti sisu avalikustamise mandaatidega, on C2PA sertifikaatidest saanud usaldusvaldkonnas üks nõutumaid tooteid. Lähemalt
Tööstusharu tähelepanu keskpunktis: praktilised lahendused reaalsetele väljakutsetele
Õngitsuskiri, mis tundub seaduslik, kuni on liiga hilja
Kampaania nimega EvilTokens sihib ettevõtteid kogu USA-s ja Euroopas, kasutades tehnikat, mida teadlased nimetavad "varjutusõngitsuseks". Pahatahtlik sisu jääb e-posti turvakontrolli ajal peidetuks ning dekrüpteeritakse ja renderdatakse ainult ohvri brauseris. Selleks ajaks, kui see nähtavaks muutub, on kahju juba käimas.
Komplekt kasutab Microsofti seadmekoodi andmepüüki, et juhatada ohvrid läbi pealtnäha seadusliku Microsofti sisselogimisprotsessi, andes ründajatele teadmatult juurdepääsu oma Microsoft 365 kontodele ilma parooli avaldamata. Traditsiooniline URL-i skannimine ja võrgutasemel kontrollid jäädvustavad ainult krüptitud vastuse, mitte seda, mida töötaja tegelikult näeb.
Mõju ettevõttele15 000 organisatsiooni liivakasti testidele esitatud andmete põhjal ulatus andmepüügiga seotud kokkupuude 2026. aastal ... 75.6% konsultatsioonides 72.8% finantsteenuste valdkonnas, 71.9% tootmises ja 67.9% tehnoloogias.
Üksainus ohustatud Microsoft 365 konto avab ukse ettevõtte e-posti, failide, pilveteenuste ja ühendatud infrastruktuuri juurde. Kuna rünnak möödub täielikult kontrollikihist, jäävad turvameeskonnad tegema ohjeldamisotsuseid ilma täielike tõenditeta, mis pikendab kokkupuuteaega ja suurendab intsidentide kulusid.
Mis oleks seda takistanudVariandmepüük toimib seetõttu, et e-kiri ise tundub ehtne ja pahatahtlik koormus ei ilmuta end kunagi skannimistööriistadele, kuid sellel on Achilleuse kand: see ei suuda usaldusväärset digitaalallkirja võltsida.
SSL-id S/MIME tunnistused krüptograafiliselt siduda e-kiri kontrollitud saatja identiteediga, pakkudes olulist usalduskihti. Töötajal, kes saab kontrollimata või allkirjastamata saatjalt andmepüügimeili, on enne lingile klõpsamist ja enne, kui brauser midagi kuvab, nähtav ja tegutsemist võimaldav signaal, et midagi on valesti. Organisatsioonides, kus Microsoft 365 juurdepääs on väärtuslik sihtmärk, S/MIME on esirinnas olev kontroll, mis toimib URL-ide kontrollist sõltumatult ja jääb ellu täpselt sellise vältimise korral, mille saavutamiseks see kampaania loodud oli.
Laiem õppetundTänapäeva andmepüük ei avaldu enam täielikult e-kirjas ega esialgses URL-i vastuses. Ründajad loovad nüüd rünnakuid, mis on spetsiaalselt loodud kontrolli läbimiseks ja hiljem detoneerimiseks. Turvakontrolle, millele organisatsioonid on aastaid toetunud, ei murtata, vaid need on ümber ehitatud. Lahendus ei ole samade signaalide kiirem skannimine. See on usalduse kontrollimise kihtide lisamine, mis toimivad enne lingile klõpsamist identiteedi tasandil, kus kõrvalehoidmine on oluliselt raskem.
Allikas:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html
Varasemad ja tulevased sündmused: konverentsid, standardikoosolekud ja palju muud
Unify 2026 õppetunnid
SSL-i meeskond suundus 16.–18. juunini Texase osariigis Austinisse, et osaleda Connectivity Standards Alliance'i (CSA) korraldataval Unify 2026 konverentsil. Konverentsil osales üle 300 osaleja ja esines 50 esinejat üle kogu maailma ning kahe päeva jooksul toimus üle 20 sessiooni.
„Matteri kasutuselevõtt on viimastel aastatel märkimisväärselt kiirenenud,“ ütleb Dom Guinard, SSL-i tootedirektor – sisu autentsus ja asjade internet. „Koostalitlusvõime on kõigi kasutajate jaoks ülioluline ja see ongi Matteri põhiolemus: luua rakenduskiht nutika kodu ja asjade interneti (IoT) jaoks ning panna kõik need seadmed koos töötama.“
Lisateabe saamiseks ürituse kohta, sealhulgas presidendi ja tegevjuhi Leo Grove'i mõtete kohta, lugege täielik kokkuvõte siin.
ELi tehisintellekti seaduse artikkel 50
Käivitus August 2, 2026, on igal organisatsioonil, mis ehitab või juurutab ELis inimesteni jõudvaid genereerivaid tehisintellekti süsteeme, uus juriidiline kohustus: ta peab avalikustama, et sisu on tehisintellekti loodud. Lisateavet määruse kohta leiate siit. siin.
Kiirlingid: juhendid, artiklid ja valdkonna ressursid
- Kuidas seadistada SSL.com-i S/MIME MS Outlooki sertifikaadid iOS-is ja Androidis — Siit saate teada, kuidas juurutada SSL.com S/MIME sertifikaadid Microsoft Outlooki iOS-i ja Androidi jaoks käsitsi installimise või Intune'i abil turvaliseks meilide allkirjastamiseks ja krüptimiseks.
- SSL-kontoga alustamine — Kas olete SSL-i alal uus? Siit saate teada, kuidas SSL.com kliendiportaalis navigeerida, et hallata sertifikaatide tellimusi, lõpule viia valideerimisi, alla laadida sertifikaate ja sujuvamaks muuta elutsükli haldamist.
- Era- PKI KKK: 8 levinud küsimuse vastused — Saa vastused 8 kõige levinumale eraisikute küsimusele PKI küsimused, alates spetsiaalsetest CA hierarhiatest ja HSM-võtmekaitsest kuni WebTrust auditite ja automatiseerimisprotokollideni.
- Kuidas esitada C2PA vastavusprogrammile — Õppige tehnilisi samme oma toote esitamiseks C2PA vastavusprogrammi ja SSL-ilt nõude allkirjastamise sertifikaadi saamiseks.
Kas teil on küsimusi mõne nimetatud teema kohta või soovite arutada oma digitaalse usalduse lahendusi meie ekspertidega? Võtke meiega ühendust allpool: