4. szám | 2026. július
Ebben a hónapbanTöbb mint 13 000 New Jersey-i kórházi beteg adatai kerültek nyilvánosságra, az Instagram ellentmondásos mesterséges intelligencia eszköze kritikákat váltott ki, és fedezze fel, mit tanult csapatunk az Unify 2026 konferencián Austinban, Texasban.
PluszMi az a szellemadathalászat? Ismerje meg, hogyan használhatnak a támadók egy rosszindulatú készletet az e-mail biztonsági észlelésének megkerülésére, és hogyan juthatnak be Microsoft 365-fiókokba anélkül, hogy a felhasználók valaha is felfednék jelszavukat. Veszélyben van a szervezete?
Friss hírek: A legfrissebb hírek a digitális bizalomról
2026 legnagyobb kiberbiztonsági incidensei 2026-ban – A játékóriásoktól az egészségügyi szolgáltatókig az idei év legrosszabb kiberbiztonsági incidensei azt mutatják, hogy egyetlen iparág sem zárt ki a veszélyek alól. Nézze meg, mely incidensek kerültek fel a listára, és mit jelentenek ezek az Ön kockázati kitettsége szempontjából. Teljes történet
Ügyvédi irodai visszaélés 13 ezer beteg kórházi adatait hozta nyilvánosságra – Egy New Jersey állambeli ügyvédi iroda elleni kibertámadás, amely az állam néhány legnagyobb kórházát képviselte, közel 13 000 beteg adatait hozta nyilvánosságra, ami arra emlékeztet, hogy az érzékeny orvosi információk nem csak az egészségügyi szervezeteken keresztül áramlanak. Nézze meg, mi történt, és mit jelent ez mindazok számára, akiknek a szolgáltatója harmadik féltől származó beszállítókra támaszkodik. Teljes történet
Az alkalmazottak növelik a kiberbiztonsági kockázatot az árnyék-mesterséges intelligencia térnyerésével – Egy új WatchGuard felmérés szerint az alkalmazottak 64%-a beismeri, hogy jogosulatlan mesterséges intelligencia eszközöket használ munkához. Ugyanakkor a jelszavak újrafelhasználása, a nyilvános Wi-Fi és a VPN-mentes hozzáférés a vállalati erőforrásokhoz továbbra is széles körben elterjedt. Nézze meg, hogyan viszonyulnak saját napi szokásai a biztonsági csapatok nap mint nap szembesülő felmerülő kockázatokhoz. Teljes történet
Az Instagram új mesterséges intelligencia eszköze negatív reakciókat váltott ki a kiberbiztonsági szakértőkből. – Az Instagram legújabb Muse Image eszköze lehetővé teszi bárki számára, hogy mesterséges intelligenciával vezérelt tartalmakat generáljon nyilvános fiókfotókból, és automatikusan engedélyezi a felhasználóknak, kivéve, ha megtalálják a kikapcsolható beállítást. Kiberbiztonsági kutatók arra figyelmeztetnek, hogy ez utat nyithat a személyes adatokkal való visszaélésnek és az adathalászatnak, míg a szórakoztatóipari szakszervezetek arra kérik tagjaikat, hogy iratkozzanak ki. Nézze meg, mi áll az ellenállás mögött, és hogy a saját fiókja is engedélyezve van-e anélkül, hogy észrevenné. Teljes történet
Ingyenes Tier C2PA igényaláíró tanúsítványok – Ahogy a tartalom hitelességének iránti igény fokozódik a felmerülő jogszabályok és a mesterséges intelligencia által előírt tartalomközzétételi előírások miatt, a C2PA tanúsítványok az egyik legkeresettebb termékké váltak a bizalmi szektorban. Bővebben
Iparági fókuszban: Gyakorlati megoldások valós kihívásokra
Az adathalász e-mail, ami legitimnek tűnik, amíg túl késő nem lesz
Az EvilTokens nevű kampány az Egyesült Államokban és Európában is vállalkozásokat céloz meg egy, a kutatók által „szellem adathalászatnak” nevezett technikával. A rosszindulatú tartalom rejtve marad az e-mail biztonsági ellenőrzése során, és csak az áldozat böngészőjében dekódolják és jelenítik meg. Mire láthatóvá válik, a kár már folyamatban van.
A készlet Microsoft eszközkód-adathalászatot használ, hogy végigvezesse az áldozatokat egy látszólag legitim Microsoft bejelentkezési folyamaton, ezáltal tudtukon kívül feljogosítja a támadókat Microsoft 365-fiókjaikhoz anélkül, hogy valaha is felfednék a jelszavukat. A hagyományos URL-ellenőrzés és a hálózati szintű vezérlők csak a titkosított választ rögzítik, nem azt, amit az alkalmazott valójában lát.
Az üzleti hatás15 000 szervezet sandboxban benyújtott adatai alapján az adathalászati kitettség 2026-ban elérte a 75.6% a tanácsadásban, 72.8% a pénzügyi szolgáltatásokban, 71.9% a gyártásban, és 67.9% a technológiában.
Egyetlen feltört Microsoft 365-fiók megnyitja az utat a vállalati e-mailekhez, fájlokhoz, felhőszolgáltatásokhoz és a csatlakoztatott infrastruktúrához. Mivel a támadás teljesen megkerüli az ellenőrzési réteget, a biztonsági csapatok teljes bizonyítékok nélkül hoznak döntéseket az elszigetelésről, aminek következtében megnő a kitettségi időablak és megnőnek az incidens költségei.
Mi akadályozta volna megA szellemadathalászat azért működik, mert maga az e-mail legitimnek tűnik, és a rosszindulatú adathalászat soha nem fedi fel magát a szkennelő eszközök számára, de van egy Achilles-sarka: nem tud megbízható digitális aláírást hamisítani.
SSL-ek S/MIME tanúsítványok kriptográfiailag köti az e-mailt egy ellenőrzött feladó identitásához, ami kulcsfontosságú bizalmi réteget biztosít. Egy nem ellenőrzött vagy aláíratlan feladótól adathalász e-mailt kapó alkalmazott látható, cselekvésre ösztönző jelzést kap arról, hogy valami nincs rendben, mielőtt bármilyen hivatkozásra rákattintanának, és mielőtt bármely böngésző bármit is megjelenítene. Azoknál a szervezeteknél, ahol a Microsoft 365-hozzáférés magas értékű célpont, S/MIME egy olyan első vonalbeli vezérlőrendszer, amely az URL-ellenőrzéstől függetlenül működik, és pontosan azt a fajta kijátszást éli túl, amire ezt a kampányt tervezték.
A tágabb tanulságA modern adathalászat már nem mutatkozik meg teljes mértékben az e-mailben vagy a kezdeti URL-válaszban. A támadók most olyan támadásokat építenek, amelyek kifejezetten arra szolgálnak, hogy átmenjenek az ellenőrzésen, és csak később működjenek. A szervezetek évek óta használt biztonsági ellenőrzéseket most tervezik meg, nem pedig törik meg. A megoldás nem ugyanazon jelek gyorsabb vizsgálata. A bizalom-ellenőrzés rétegeinek hozzáadása, amelyek még a linkre kattintás előtt működnek, az identitás szintjén, ahol az elkerülés lényegesen nehezebb.
Forrás:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html
Korábbi és közelgő események: Konferenciák, szabványügyi találkozók és egyebek
Tanulságok az Unify 2026-ból
A Team SSL június 16. és 18. között a texasi Austinba látogatott a Connectivity Standards Alliance (CSA) által szervezett Unify 2026 konferenciára. A világ minden tájáról érkező több mint 300 résztvevővel és 50 előadóval megrendezett konferencia két nap alatt több mint 20 szekciót foglalt magában.
„A Matter elterjedése jelentősen felgyorsult az elmúlt években” – mondja Dom Guinard, az SSL termékigazgatója – tartalomhitelesség és IoT. „Az interoperabilitás létfontosságú minden felhasználó számára, és lényegében erről szól a Matter: az okosotthon, a dolgok internete (IoT) alkalmazási rétegének létrehozása, és mindezen eszközök együttműködésének biztosítása.”
Ha többet szeretne megtudni az eseményről, beleértve Leo Grove elnök-vezérigazgató gondolatait is, olvassa el a következőt: teljes összefoglaló itt.
Az EU mesterséges intelligenciáról szóló törvénye 50. cikke
Kezdve August 2, 2026, minden olyan szervezetnek, amely generatív MI-rendszereket épít vagy telepít, amelyek elérik az EU-ban élő embereket, új jogi kötelezettsége van: közzé kell tennie, hogy a tartalom mesterséges intelligencia által generált. Tudjon meg többet a szabályozásról itt .
Gyorslinkek: Útmutatók, cikkek és iparági források
- Hogyan konfiguráljuk az SSL.com-ot S/MIME Tanúsítványok MS Outlookhoz iOS és Android rendszeren — Tanulja meg, hogyan kell telepíteni SSL.com S/MIME tanúsítványokat küldhet a Microsoft Outlooknak iOS és Android rendszerre manuális telepítéssel vagy az Intune-nal a biztonságos e-mail-aláírás és -titkosítás érdekében.
- Első lépések az SSL-fiókoddal — Új az SSL világában? Tanulja meg, hogyan navigálhat az SSL.com Ügyfélportálon a tanúsítványrendelések kezeléséhez, az érvényesítések elvégzéséhez, a tanúsítványok letöltéséhez és az életciklus-kezelés egyszerűsítéséhez.
- Magán PKI GYIK: 8 gyakori kérdésre adott válasz — Válaszokat kaphat a 8 leggyakoribb magánjellegű kérdésre PKI kérdések, a dedikált CA hierarchiáktól és a HSM kulcsvédelemtől kezdve a WebTrust auditokig és automatizálási protokollokig.
- Hogyan kell benyújtani a C2PA megfelelőségi programba? — Ismerje meg a technikai lépéseket, amelyek segítségével benyújthatja termékét a C2PA megfelelőségi programba, és megkaphatja az SSL-től a Claim Signing Certificate-et.
Kérdései vannak a fenti témákkal kapcsolatban, vagy szeretné megbeszélni digitális bizalmi megoldásait szakértőinkkel? Lépjen kapcsolatba velünk az alábbi elérhetőségeken: