Värskendused ja teadaanded
Olulised meeldetuletused:
- Eelmisel nädalal käivitas SSL.com ametlikult BIMI-ühilduva Kontrollitud märgi sertifikaadid (VMC)VMC-d võimaldavad organisatsioonidel kuvada oma seaduslikult kaubamärgistatud logo otse e-posti saajate postkastides, pakkudes täiustatud e-posti autentimist ja brändikaitset. Saadaval nüüd Gmailis ja peagi Apple Maili usalduspoodides. Lisateave Kuidas virtuaalsed turunduskeskused saavad teie organisatsiooni aidata.
- C2PA liivakasti testimiskeskkonnad on nüüd saadaval. Enne tootmiskeskkonna käivitamist looge, testige ja valideerige oma C2PA sertifikaatide väljastamise integratsiooni ja allkirjastamise töövood. Võtke ühendust meie müügimeeskonnaga täna, et õppida, kuidas alustada.
- Alates 15. septembrist 2025 on SSL.com välja andnud TLS serverisertifikaadid ilma kliendi autentimise EKU-ta, mis on kooskõlas Google Chrome'i juurprogrammipoliitikaga. Ülevaade meie juhend kliendi autentimise EKU eemaldamiseks saidilt TLS Serveri sertifikaadid.
- Kõik ülejäänud pehme vorminguga koodiallkirjastamise sertifikaadid saidilt SSL.com aegub enne 1. juunit 2026 ja PFX-vormingus asendused pole pärast seda enam saadaval. CA/Browser Forumi reeglite kohaselt tuleb privaatvõtmeid salvestada krüptitud seadmetesse, FIPS-iga ühilduvatesse HSM-idesse või pilvepõhistesse HSM-teenustesse. Vaadake meie suunata üksikasjad.
CA/Browser Forum (CABF) arendused ja meeldetuletused:
- S/MIME Arendused: Hääletusel SMC011 tehakse ettepanek lubada Euroopa unikaalseid identifikaatoreid (EUID) EL/EMP organisatsioonide valideerimiseks.
- SSL /TLS Kehtivus: Lühema sertifikaatide kehtivusaja trend jätkub, mis rõhutab automatiseerimise olulisust sertifikaatide haldamisel. Lisateavet leiate siit. Kuidas valmistuda 47-päevaseks sertifikaadi kehtivusajaks.
SSL.com laieneb VikingCloudi sertifikaatide omandamisega
SSL.com on omandanud VikingCloudi digitaalsete sertifikaatide äri, laiendades oma globaalseid CA teenuseid. Tegutsedes VikingCloudi kliendid saavad üle minna SSL.com portaalile ilma teenuse katkestusteta ööpäevaringse tehnilise toe ja täieliku juurdepääsu saamiseks SSL.com sertifikaatide haldustööriistad.
Olemasolevad VikingCloudi sertifikaadid jäävad kehtima kuni 27. veebruarini 2026Kliendid saavad proportsionaalseid krediite, täiendavaid kohandatud allahindlusi ja juhised et aktiveerige uued SSL.com kontod jätkuva usalduse ja turvalisuse nimel.
WhatsAppi pahavara „Sorvepotel” sihib Brasiilia organisatsioone

Uus pahavara tüvi nimega Sörvepotel levib Brasiilias WhatsAppi sõnumite kaudu, meelitades kasutajaid avama ZIP-manuseid, mis on maskeeritud legitiimseteks dokumentideks. Pärast avamist kaaperdab see WhatsAppi veebiseansid ja levib automaatselt kontaktidele, mõjutades peamiselt valitsuse ja ettevõtete süsteeme.Salvestus)
Kuidas oma organisatsiooni kaitsta:
- Võimalusel piirake tarbijatele suunatud sõnumsiderakenduste kasutamist sisekommunikatsiooniks.
- Koolitage töötajaid vältima kontrollimata kontaktidelt pärit manuste või linkide allalaadimist.
- Rakendage kahtlaste arhiivide ja käivitatavate failide tuvastamiseks e-posti ja veebisisu filtreerimist.
Miks see on oluline:
Kellegi teisena esinemise rünnakud vohavad kontrollimata digitaalse sisu peal. SSL.com Dokumentide allkirjastamise sertifikaadid Esitage PDF-failide, lepingute ja muude tundlike materjalide autorsuse ja terviklikkuse kontrollitavaid tõendeid, tagades, et saajad saavad olla kindlad, et failid pärinevad otse teie organisatsioonist.
Autentige oma failid SSL.com dokumentide allkirjastamise sertifikaadid
Failide turvaline allkirjastamine
Võltsitud "inflatsioonitoetuse" sõnumid on suunatud newyorklastele
Petturid teesklevad New Yorgi maksu- ja rahandusministeeriumi nime, saates tekstisõnumeid, mis pakuvad „inflatsioonitoetusi“. Ohvreid petetakse võltsitud tagastusportaalide kaudu isiku- ja finantsandmeid esitama, mille tulemuseks on identiteedivargus ja pettus.Bleeping Arvuti)
Kuidas oma organisatsiooni kaitsta:
- Harida töötajaid ja kliente SMS-põhise andmepüügi (smishingu) kohta.
- Enne tundliku teabe sisestamist kontrollige URL-e ja saatja domeene.
- SSL-i juurutamine/TLS sertifikaadid kõigil avalikel saitidel, et teie brändi veebis autentida.
Miks see on oluline:
Valitsuse ja reguleeritud valdkonna juhtide jaoks peab digitaalne usaldus olema skaleeritav ja auditeeritav. SSL.com PKI ja digitaalsed sertifikaadid valitsuse teenustele aidata avaliku sektori asutustel kaitsta kodanike andmeid ja tagada autentsus kõigis digitaalsetes süsteemides.
Lisateave SSL.com kohta PKI Lahendused valitsusele
Silver Fox sihib Aasiat täiustatud Winos 4.0 pahavaraga
Hiinaga seotud rühmitus, mida tuntakse nime all Hõbe Rebane on laiendanud oma Winos 4.0 pahavara kampaaniaid Jaapanisse ja Malaisiasse. Kasutades pahatahtlikke PDF-faile sisaldavaid andmepüügikirju ja SEO-mürgitust, edastavad ründajad kaugjuurdepääsuga troojalasi, mis on võimelised viirusetõrjekaitse keelama ja konfidentsiaalseid andmeid varastama.Häkkerite uudised)
Kuidas oma organisatsiooni kaitsta:
- Rakendage kõigi privilegeeritud kontode jaoks mitmefaktorilist autentimist (MFA).
- Sisemise tarkvara ja värskenduspakettide digitaalselt allkirjastamine, et vältida võltsimist.
- Kasutage hallatud PKI lahendused sertifikaatide väljastamise ja tühistamise tsentraliseerimiseks ülemaailmsetes kontorites.
Miks see on oluline:
Andmepüük edeneb tundmatute või võltsitud saatjate puhul. SSL.com Kontrollitud märgi sertifikaadid (VMC) Muutke oma e-kirjad esmapilgul eksimatuks. Teie kinnitatud logo kuvatakse saatja nime kõrval, pakkudes kohest visuaalset tõendit autentsuse kohta ja tugevdades brändi usaldust.
Paista silma ja kindlusta oma e-posti identiteet SSL.com Verified Mark sertifikaatidega
Andmepüügikampaania kasutab ära LastPassi „surma” päringuid paroolihoidlate varastamiseks
LastPassi imiteeriv andmepüügikampaania petab kasutajaid võltsitud pärimistaotlustega, milles väidetakse, et pereliige on esitanud surmatunnistuse. Lingid viivad võltsitud taastamisportaalidesse, mis varastavad volitusi ja paroole, rikkudes paroolihoidlaid ja krüptovaluutakontosid.Bleeping Arvuti)
Kuidas oma organisatsiooni kaitsta:
- Rakendage parooliga autentimise asemel riistvarapõhist või sertifikaadiga toetatud MFA-d.
- Jälgige võltsdomeene, mis jäljendavad teie organisatsiooni brändi.
- Kasutage e-posti allkirjastamise sertifikaate (S/MIME) ettevõtte kommunikatsiooni autentimiseks.
Miks see on oluline:
Tugev autentimine hoiab ära volituste varguse. SSL.com Meiliallkirjastamine (S/MIME) Sertifikaadid tagada, et teie organisatsiooni side oleks kontrollitav ja võltsimiskindel, vähendades andmepüügi edukust.
Autentige oma e-posti aadress SSL.com-iga S/MIME Sertifikaadid
WestJeti rikkumine paljastas reisijate andmed: ohus on 1.2 miljonit identiteeti
Kanada lennufirma WestJet kinnitas, et küberrünnakus varastati 1.2 miljoni reisija isiku- ja reisiandmed. Hajutatud ämblik grupp. Varastatud andmete hulgas olid passiandmed, lojaalsuspunktid ja valitsuse väljastatud isikut tõendavad dokumendid.TechCrunch)
Kuidas oma organisatsiooni kaitsta:
- Krüpteerige tundlikke kliendiandmeid nii salvestatud kui ka edastatud olekus.
- Turvalise API ja andmebaasi suhtluse tagamiseks juurutage kliendi ja serveri sertifikaate.
- Piira andmetele juurdepääsu rolli järgi ja logi kõik juurdepääsukatsed.
Miks see on oluline:
Andmekaitse nõuab nüüd identiteedi tagamist igas pääsupunktis. SSL.com Kliendi autentimissertifikaadid Lisage võimas identiteedipõhine kaitsekiht, tagades, et tundlikele varadele pääsevad juurde ainult kontrollitud kasutajad ja seadmed. Neid sertifikaate saab integreerida ka ühekordse sisselogimise (SSO) lahendustega, et tagada sujuv ja turvaline juurdepääsukontroll.
Täiustage identiteedikaitset SSL.com ClientAuth sertifikaatidega