Värskendused ja teadaanded
Olulised meeldetuletused:
- SSL.com käivitas ametlikult BIMI-ühilduvuse Kontrollitud märgi sertifikaadid (VMC)Virtuaalsed kliendihaldurid (VMC-d) võimaldavad organisatsioonidel kuvada oma seaduslikult kaubamärgistatud logo otse e-posti saajate postkastides, pakkudes täiustatud e-posti autentimist ja brändikaitset. Saadaval nüüd Gmailis ja peagi Apple Maili usalduspoodides. Lisateave Kuidas virtuaalsed turunduskeskused saavad teie organisatsiooni aidata.
- C2PA liivakasti testimiskeskkonnad on nüüd saadaval. C2PA sertifikaatide väljastamise integratsiooni loomine, testimine ja valideerimine ja töövoogude allkirjastamine enne tootmise alustamist. Võtke ühendust meie müügimeeskonnaga juba täna, et õppida, kuidas alustada täiustatud meediakaitse võimaluste, otsast lõpuni C2PA infrastruktuuri ja CAWG sertifikaatidega.
- SSL.com on omandanud VikingCloudi digitaalsete sertifikaatide äri, laiendades oma globaalseid CA teenuseid. Tegutsedes VikingCloudi kliendid saavad üle minna SSL.com portaalile ilma teenuse katkestusteta 24/7 tehnilise toe ja täieliku juurdepääsu saamiseks SSL.com sertifikaatide haldustööriistadele. Olemasolevad VikingCloudi sertifikaadid jäävad kehtima kuni 27. veebruarini 2026Kliendid saavad proportsionaalseid krediite, täiendavaid kohandatud allahindlusi ja juhised et aktiveerige uued SSL.com kontod jätkuva usalduse ja turvalisuse nimel.
- Alates 15. septembrist 2025 on SSL.com välja andnud TLS serverisertifikaadid ilma kliendi autentimise EKU-ta, mis on kooskõlas Google Chrome'i juurprogrammipoliitikaga. Ülevaade meie juhend kliendi autentimise EKU eemaldamiseks saidilt TLS Serveri sertifikaadid.
- Kõik ülejäänud pehme vorminguga koodiallkirjastamise sertifikaadid saidilt SSL.com aegub enne 1. juunit 2026 ja PFX-vormingus asendused pole pärast seda enam saadaval. CA/Browser Forumi reeglite kohaselt tuleb privaatvõtmeid salvestada krüptitud seadmetesse, FIPS-iga ühilduvatesse HSM-idesse või pilvepõhistesse HSM-teenustesse. Vaadake meie suunata üksikasjad.
CA/Browser Forum (CABF) arendused ja meeldetuletused:
- S/MIME Arendused: Hääletusel SMC011 tehakse ettepanek lubada Euroopa unikaalseid identifikaatoreid (EUID) EL/EMP organisatsioonide valideerimiseks.
- SSL /TLS Kehtivus: Lühema sertifikaatide kehtivusaja trend jätkub, mis rõhutab automatiseerimise olulisust sertifikaatide haldamisel. Lisateavet leiate siit. Kuidas valmistuda 47-päevaseks sertifikaadi kehtivusajaks.
Küberturvalisuse valdkonna uudised:
FBI hoiatab 262 miljoni dollari suuruse kaotuse eest pangatoe pettustes
FBI teatab kontode ülevõtmise (ATO) skeemide sagenemisest, kus kurjategijad esinevad pankade või klienditoe töötajatena. Ründajad kasutavad andmepüüki, MFA kaaperdamist ja võltsitud veebisaite volituste varastamiseks, kontode paroolide lähtestamiseks ja raha kiireks krüptorahakottidesse ülekandmiseks.
Alates jaanuarist on esitatud üle 5,100 kaebuse, mis mõjutavad üksikisikuid, ettevõtteid ja organisatsioone kõigis sektorites.Bleeping Arvuti)
Kuidas oma organisatsiooni kaitsta:
- Koolitage töötajaid soovimatute kõnede, meilide või tekstisõnumite kontrollimiseks, kus küsitakse volitusi või MFA-koode.
- Nõua tugevaid ja unikaalseid paroole ning jõusta MFA kõigil finants- ja palgaarvestusplatvormidel.
- Jälgige regulaarselt finantskontosid ja edastage kahtlane tegevus kohe.
Miks see on oluline:
Autentimistöövoogude kaitsmine on kriitilise tähtsusega. SSL.com Kliendi autentimissertifikaadid aitavad tagada, et tundlikele ärisüsteemidele pääsevad ligi ainult kontrollitud kasutajad, vähendades volituste varguse ohtu.
Tugevdage oma organisatsiooni identiteeti ja juurdepääsu turvalisust SSL.com kliendi autentimissertifikaatidega
CISA käsib agentuuridel Oracle'i identiteedihalduri nullpäeva turvapaigaldust uuendada
CISA lisas oma teadaolevate ärakasutatud haavatavuste loendisse kriitilise Oracle Identity Manageri haavatavuse (CVE-2025-61757) pärast seda, kui ilmnesid tõendid selle kohta, et ründajad võisid viga otsida ja seda kuritarvitada kuid enne Oracle'i paranduse väljaandmist. See viga võimaldab autentimata ründajatel OIM-i täielikult rikkuda ühe pahatahtliku päringuga. Föderaalagentuurid peavad nüüd paranduse 12. detsembriks välja andma.Register)
Kuidas oma organisatsiooni kaitsta:
- Vaadake identiteediga seotud logid üle ebatavaliste autentimis- või konfiguratsioonitaseme tegevuste suhtes.
- Rakendage kasutajate identiteete haldavatele haldustööriistadele ranged juurdepääsukontrollid.
- Teadaolevate haavatavuste lahendamata jätmise vältimiseks pidage kinni ametlikust paranduste haldamise ajakavast.
Miks see on oluline:
Identiteediplatvormid on ründajate peamine sihtmärk ja üks parandamata haavatavus võib kaasa tuua täieliku süsteemi ohtu sattumise. Juhid peaksid seadma esikohale kiired parandustsüklid, kehtestama identiteediinfrastruktuurile range juurdepääsukontrolli ning tagama pideva jälgimise nõrkuste avastamiseks ja ohjeldamiseks. Ennetavate meetmete võtmine aitab vältida haavatavuste eskaleerumist laialdasteks rikkumisteks.
DoorDash avalikustab järjekordse andmete rikkumise, mis mõjutab kasutajate kontaktandmeid
DoorDash teatas, et volitamata isik pääses ligi mõnede tarbijate, Dash'rite ja kaupmeeste kontaktandmetele pärast seda, kui üks töötaja langes sihipärase sotsiaalse manipuleerimise ohvriks.
Kuigi tundlikke finants- ega valitsuse isikut tõendavaid andmeid ei avalikustatud, toob rikkumine esile ettevõtte korduvaid probleeme, kus on sarnaseid intsidente esinenud nii 2019. kui ka 2022. aastal.Küberuudised)
Kuidas oma organisatsiooni kaitsta:
- Suurendage sisemist andmepüügivastaste koolituste hulka (eriti süsteemile juurdepääsu omavatele töötajatele) ja nõudke andmepüügikindlat mitmefaktorilist autentimist kõigi SaaS-i ja tööjõu kontode jaoks.
- Piira juurdepääsuõigusi nii, et ohustatud volitused ei saaks ebavajalikke andmeid avaldada.
- Kontrollige regulaarselt tarnijate ja töötajate juurdepääsupoliitikaid.
Miks see on oluline:
Enamik neist rünnakutest algab ohustatud või võltsitud e-posti kontodega. SSL.com S/MIME Sertifikaadid Kaitske oma organisatsiooni andmepüügi, volituste varguse ja identiteedipõhiste rünnakute eest sõnumite krüpteerimise ja võltsimiskindlate digitaalallkirjade abil. See aitab tagada, et töötajad, partnerid ja kliendid saavad enne tegutsemist e-kirjade autentsust kontrollida.
Turvake oma organisatsiooni suhtlus SSL.com-iga S/MIME Sertifikaadid
Massiivne ClickFixi andmepüügikampaania tabas hotelle PureRATi pahavaraga
Ulatuslik majutusele keskendunud andmepüügikampaania jäljendab Booking.com-i, et meelitada hotellijuhte alla laadima pahavara, näiteks PureRAT-i. Ründajad kasutavad reisibroneerimisplatvormidelt, nagu Booking.com ja Expedia, mandaatide varastamiseks ohustatud e-posti kontosid, võltsitud reCAPTCHA-lehti ja pahatahtlikke PowerShelli käske. Varastatud juurdepääsu müüakse seejärel edasi või kasutatakse otse hotelliklientide petmiseks.Häkkerite uudised)
Kuidas oma organisatsiooni kaitsta:
- Blokeeri volitamata skriptide käivitamine ja jõusta rakenduste lubatud nimekirja poliitikad.
- Koolitage töötajaid vältima failide allalaadimist või käskude käivitamist ootamatute meililinkide kaudu.
- Juurutage lõpp-punkti kaitse, mis on võimeline tuvastama RAT-i käitumist ja volitamata püsimist.
Miks see on oluline:
Õngitsuskampaaniad tuginevad suuresti e-posti teel jäljendamisele. SSL.com Kontrollitud märgi sertifikaadid (VMC) aitavad organisatsioonidel oma sõnumeid visuaalselt autentida, kuvades saatja nime kõrval valideeritud brändilogo – muutes tegeliku suhtluse koheselt äratuntavaks ja vähendades tõenäosust, et töötajad või kliendid langevad petturlike broneerimisega seotud e-kirjade ohvriks.
Tagage kohene e-posti autentsus ja kaitske oma brändi SSL.com kinnitatud kaubamärgi sertifikaatidega
Brändi identiteedi kontrollimine
USA Kongressi eelarvebüroo on kahtlustatava välismaise küberrünnaku sihtmärgiks
Kongressi Kantseleiorganisatsioon (CBO) kinnitas küberturvaintsidendi pärast seda, kui kahtlustatav välismaine ründaja tungis nende võrku. Ametnikud uurivad, kas lekkis sisekommunikatsioon, majandusanalüüside eelnõud või tundlikud seadusandlikud dokumendid. Kuigi sissetung avastati varakult, on mõned kongressi bürood ettevaatusabinõuna e-posti teel suhtlemise agentuuriga peatanud.Bleeping Arvuti)
Kuidas oma organisatsiooni kaitsta:
- Krüpteerige tundlikku suhtlust, et vältida sisemiste arutelude avalikustamist.
- Rakenda pidevat jälgimist ja käitumisanalüüsi sissetungimise varajaseks avastamiseks.
- Segmenteerige võrgustikke, et tagada kriitiliste planeerimis- ja uurimissüsteemide isoleerimine, ning korraldage regulaarselt intsidentidele reageerimise õppuseid, et lühendada ohjeldamisaega.
Miks see on oluline:
Valitsusasutused peavad osutama olulisi teenuseid, kaitstes samal ajal väga tundlikke andmeid. SSL.com PKI valitsuse jaoks pakub globaalselt usaldusväärseid sertifikaate, automatiseeritud elutsükli haldust (ACME kaudu) ja majutatud avalikku või era- PKI valikud. Need lahendused aitavad asutustel kaitsta konfidentsiaalset sidet, kaitsta missioonikriitilisi andmeid ja säilitada vastavust eelarvele.
Tugevdage oma agentuuri usaldusinfrastruktuuri SSL.com-i abil PKI valitsuse jaoks