A Trust tájékoztatója, 2026. június

3. szám | 2026. június

Ebben a hónapban: Egy kínai kiberfenyegető csoport globális szinten fokozza támadásait, a mesterséges intelligencia elleni védelem a „tűzzel harcolj” megközelítést alkalmazza, és fedezze fel, mit tanult csapatunk a 2026-os Határok Nélküli Bizalom Csúcstalálkozón.

Plusz: Valaki titokban rejtőzik a postaládájában? Tudja meg, hogyan ürítették ki ismeretlen támadók hónapokig csendben egy tőzsdei vezető teljes postaládáját egyetlen riasztás kiváltása nélkül, és hogyan védheti szervezete a nagy értékű kommunikációt.

Friss hírek: A legfrissebb hírek a digitális bizalomról

Egy cég bűnözőket fizet, miután feltörték az érzékeny adatait – Egy zsarolóvírus-csoport feltörte a Canvast, a világszerte diákok milliói által használt tanulási platformot, terabájtnyi érzékeny adatot lopva el, és intézményeket túszul ejtve a záróvizsgák alatt. A cég végül fizetett a támadóknak az adatok törléséért, ami ellentétes a bűnüldöző szervek tanácsaival. Teljes történet 

A kínai TA4922 kiterjesztette a kiberfenyegetések hatókörét – Egy kínai fenyegető csoport, amely adathalász kampányokkal kezdte meg a japán szervezetek elleni tevékenységét, kiterjesztette elérhetőségét Európára, Délkelet-Ázsiára és azon túlra, szokatlanul széleskörű és kiszámíthatatlan taktikák keverékét alkalmazva, ami a jelenleg aktív egyik legmegkülönböztetőbb és legalkalmazkodóbb fenyegető szereplővé teszi. Teljes történet

Tűzzel oltjuk a tüzet: Hogyan védi a mesterséges intelligencia a kritikus infrastruktúrát a mesterséges intelligencia támadásaitól? – A nemzetállami támadók egyre gyakrabban céloznak meg kórházakat, elektromos hálózatokat és közműveket mesterséges intelligencia által támogatott eszközökkel. A Világgazdasági Fórum szerint csak a mesterséges intelligencia által vezérelt hálózati védelem veheti fel a versenyt az újonnan felmerülő mesterséges intelligencia által kiváltott fenyegetések sebességével és mértékével. Teljes történet

Felkészült az igazgatótanácsa a kiberkockázatokra? – Az évek során nagy nyilvánosságot kapott incidensek ellenére a legtöbb vállalati igazgatótanács továbbra is technikai, nem pedig stratégiai kérdésként kezeli a kiberbiztonságot, és a befektetés megtérülésének számszerűsítésére való folyamatos képtelenség azt jelenti, hogy a kiberbiztonsági beruházások továbbra is alulfinanszírozottak és a vezetői szinten nem kapnak kellő prioritást. Teljes történet

Az SSL mostantól Matter IoT szabványos tanúsítványokat kínál — Az SSL.com mostantól Matter szabványos tanúsítványokat kínál IoT-eszközökhöz. Tudja meg, hogyan PKI A szakértelem segíti a gyártókat az okosotthon-termékek biztonságossá tételében az ökoszisztémákon keresztül. Teljes történet

Megvalósítási fókusz: Gyakorlati megoldások valós kihívásokra

Öt hónap egy tőzsdei vezető postaládájában

Egy nagy globális tőzsde vezetőjének Outlook postaládáját ismeretlen támadók szisztematikusan ellopták öt hónapon keresztül, kis, fokozatos kötegekben szivárogtatták ki a tartalmat a Dropboxon és a OneDrive Personal-on keresztül, hogy a forgalmat ne lehessen megkülönböztetni a legitim tevékenységektől. A művelet nem egy összecsapás volt. Lassú, módszeres információgyűjtésről volt szó, amely szinte teljes képet fest a szervezet belső megbeszéléseiről, ügyleteiről és piacérzékeny döntéseiről anélkül, hogy riasztást váltana ki.

Egy kémkedéssel foglalkozó szereplő számára a felsővezető postafiókja értékes hírszerzési célpont. Az Outlook-profil részleteket szolgáltathat a külső tárgyalásokról, a belső megbeszélésekről, a vezető naptáráról, utazási szokásairól és kapcsolatairól. Az olyan szervezetek, mint a tőzsdék és a szabályozó hatóságok, nem nyilvános információkat birtokolhatnak a tőzsdékről, a végrehajtási intézkedésekről és a piacot befolyásoló eseményekről.

Az üzleti hatás: A támadók öt hónapos tartózkodási időt (dwelling time) tartottak fenn, ami jelentős időszak ahhoz, hogy a támadó bárki tudta nélkül is folyamatosan hozzáférhessen az adatokhoz. Ezen időablakon belül az ellopott adatok valószínűleg üzletkötéseket, szabályozási levelezést és személyzeti kommunikációt is tartalmaztak, amelyeket egyetlen szervezet sem akarna egy ellenség kezébe juttatni. Az ilyen információvesztésből eredő pénzügyi és jogi kockázatot nehéz számszerűsíteni, de egy olyan intézmény számára, amelynek értéke a nem nyilvános információk integritásától függ, a kár messze túlmutat egyetlen kiszivárgott dokumentumon. Egy ilyen szintű incidens nyilvánosságra kerülése esetén a hírnévre gyakorolt ​​​​következményei súlyosak lehettek volna. 

Mi akadályozta volna meg: A támadók különféle nyilvánosan elérhető eszközöket és felhőalapú infrastruktúrát használtak, kevés nyomot hagyva kilétükről, és forgalmukat megkülönböztethetetlenné téve a legitim tevékenységtől. A belépési pont és a megmaradási mechanizmusok azonban feltört hitelesítő adatokon és vitathatatlan végpont-hozzáférésen alapultak. SSL-ek S/MIME tanúsítványok ellenőrizni az aláírt e-mail feladóját, és titkosítani az e-mailt, hogy csak a címzett láthassa. Ilyen esetekben a kriptográfiai személyazonosság-ellenőrzés és a vezetői e-mail kommunikáció bizalmas kezelése segít biztosítani, hogy a bizalmas levelezést csak a címzettek olvashassák el. Az ilyen érzékenységi szinten működő szervezetek esetében S/MIME egy olyan biztonsági réteget biztosít, amelyben a támadó nem tudja kinyerni az e-maileket a felhasználó privát kulcsa nélkül. Ez a védelem lényegesen megnehezíti a vezetők postaládájának csendes aratását.

A tágabb tanulság: A támadók végig egyetlen célra összpontosítottak: egyetlen Outlook postaláda tartalmának hosszú távú, fokozatos ellopására, olyan kicsi archívumokba törve, amelyek nem vonják magukra a biztonsági szoftverek figyelmét. A kifinomultság itt nem technikai jellegű volt, hanem türelemmel. A támadók egyre inkább megértik, hogy a lassú, csendes és célzott műveletek a nagy értékű személyek ellen kifizetődőbbek és nehezebben észlelhetők, mint a széles körű behatolások. A pénzügyi szolgáltatásokban, az infrastruktúrában és a szabályozott iparágakban működő szervezeteknek a vezetői kommunikációt kritikus eszközként kell kezelniük, amely ugyanolyan védelmet érdemel, mint a vezetők által felügyelt rendszerek és adatok.

Forrás: https://www.security.com/threat-intelligence/stock-exchange-espionage 

Korábbi és közelgő események: Konferenciák, szabványügyi találkozók és egyebek

Legfontosabb tanulságunk: Elmozdulás a felderítésről a megelőzésre

Az SSL részt vett a 2026-os Online Trust & Safety (OTS) Forum: Content Authenticity Summit rendezvényen Szingapúrban. A tartalomkészítők, gyártók és más C2PA-alkalmazók már túlléptek a szabvány tartalmára vonatkozó kérdéseken, és a következő fázisba lépnek.

A világ minden tájáról érkeztek politikai döntéshozók, platformok, médiaszervezetek és megvalósítók, akik az online károk felderítésére és megelőzésére összpontosítottak, miközben hosszú távú ellenálló képességet és a tartalomhitelesség gyakorlati megközelítéseit építették ki.

Olvassa el a teljes cikk arról, hogy mit tanult még a csapatunk, és miért fontosabb a C2PA, mint valaha a mesterséges intelligencia korszakában.

A CSC Trust Without Borders csúcstalálkozó 2026: Mit értünk el a csúcstalálkozón?

Csapatunk legfontosabb tanulságai a bogotai CSC Trust Without Borders csúcstalálkozón a következők: 

  • A bizalom nem technikai probléma
  • Áttérés az aláírásról az ellenőrzésre
  • A megfelelés nem elég

Fedezzen fel további fontos tanulságokat és a legfrissebb ismereteket a digitális bizalomról régiók, joghatóságok és szabályozási keretek között. Hogyan befolyásolják ezek a létfontosságú eredmények a globális interoperabilitás jövőjét? Olvassa el itt .

Közelgő:

2026. július 22., szerda – Közelgő webinárium, melynek címe: „A specifikáción túl: Valódi bizalom kiépítése a C2PA-ban”, házigazdái Dominique Guinard, az SSL termékigazgatója – tartalomhitelesség és IoT, valamint Tony Rodriguez, a Digimarc technológiai igazgatója. Ez a webinárium azt vizsgálja, hogy mit igényel az éles szintű bizalom, és hogy ezeknek a szabványoknak az elérése hogyan befolyásolja jelentősen szervezete digitális eszközeinek védelmét.

Arra fogunk összpontosítani, hogyan tehetjük a tartalomhitelesítő adatokat megbízhatóbbá, tartósabbá és interoperábilisabbá a gyakorlatban, támaszkodva az SSL.com bizalmi horgonymunkájára (tanúsítványgyökerek, megbízható időbélyegek, tartós származási láncok) és a ma C2PA-n szállító csapatok gyakorlati nézőpontjaira.

Itt regisztrálj

Gyorslinkek: Útmutatók, cikkek és iparági források

  • eSigner fizetési szabályzat frissítése — Az eSigner új fizetési szabályzatot vezet be, amely segít Önnek megszakítás nélküli hozzáférést fenntartani az aláíráshoz. Tudja meg, hogyan őrizheti meg hitelesítő adatainak biztonságát és aktív állapotát.
  • SSL tanúsítványváltozások: Amit tudnod kell — SSL/TLS A tanúsítvány érvényességi ideje mostantól 200 nap. Tudja meg, mi változott, mit jelent ez az éves csomagjára nézve, és mire számíthat az SSL újrakibocsátási folyamatától.
  • SSL-tanúsítványrendelések érvényesítési késedelmeinek elhárítása — Ez az útmutató egyetlen átfogó referenciaként egyesíti az összes főbb validációs munkafolyamatot, hibaelhárítási lépést és a legjobb gyakorlatokat, hogy segítsen megérteni az validációs folyamatot, a kibocsátás felgyorsításának módjait és sok mást. 
  •  CA/Böngésző Fórum Szavazólap SC099: Az érvényesítési módszer rögzítésének javítása — A teljes körű változat javítja az érvényesítési nyilvántartást azáltal, hogy a kétértelmű BR-követelményeket konkrét auditnapló-követelményekkel helyettesíti. Előírja, hogy a hitelesítésszolgáltatóknak naplózniuk kell a használt érvényesítési módszerek pontos megfelelőségét. 15. július 2026-től hatályos.

Kérdései vannak a fenti témákkal kapcsolatban, vagy szeretné megbeszélni digitális bizalmi megoldásait szakértőinkkel? Lépjen kapcsolatba velünk az alábbi elérhetőségeken:

Legyen tájékozott és biztonságos

SSL.com világelső a kiberbiztonság területén, PKI és digitális tanúsítványok. Iratkozzon fel, hogy megkapja a legújabb iparági híreket, tippeket és termékbejelentéseket SSL.com.

SSL.com

Örülnénk a visszajelzésének

Töltse ki felmérésünket, és ossza meg velünk véleményét legutóbbi vásárlásával kapcsolatban.

Az adatvédelem áttekintése
SSL.com

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt biztosítsuk Önnek. A cookie-kat az Ön böngészője tárolja, és olyan funkciókat hajt végre, mint például a webhelyünkre való visszatérés felismerése és a csapatunk megkönnyítése, hogy megértse a weboldal mely részeit találja a legérdekesebb és leghasznosabbnak.

További információkért olvassa el a Cookie és adatvédelmi nyilatkozat.

Harmadik fél sütik

Ez a webhely használja Google Analytics. & Statcounter névtelen információk gyűjtése, például a webhely látogatói száma és a legnépszerűbb oldalak.

Ezeknek a sütiknek a bekapcsolása segít javítani weboldalunkat.

Mutasd a részleteket