Edisi 4 | Juli 2026
Bulan iniLebih dari 13,000 catatan pasien rumah sakit New Jersey terungkap, alat AI kontroversial Instagram menuai kritik, dan temukan apa yang dipelajari tim kami di Unify 2026 di Austin, Texas.
LebihApa itu ghost phishing? Pelajari bagaimana penyerang menggunakan perangkat berbahaya untuk melewati deteksi keamanan email dan menyusup ke akun Microsoft 365 tanpa pengguna pernah mengungkapkan kata sandi mereka. Apakah organisasi Anda berisiko?
Berita Terkini: Perkembangan Terbaru dari Lanskap Kepercayaan Digital
Pelanggaran Keamanan Siber Terbesar Tahun 2026 – Dari raksasa game hingga penyedia layanan kesehatan, insiden keamanan siber terburuk tahun ini menunjukkan bahwa tidak ada industri yang terhindar. Lihat pelanggaran mana yang masuk dalam daftar dan apa artinya bagi paparan risiko Anda sendiri. Cerita lengkap
Pelanggaran Data di Firma Hukum Membongkar Catatan Rumah Sakit untuk 13 Pasien – Serangan siber terhadap firma hukum di New Jersey yang mewakili beberapa rumah sakit terbesar di negara bagian tersebut telah mengungkap data dari hampir 13,000 pasien, sebuah pengingat bahwa informasi medis sensitif mengalir melalui lebih dari sekadar organisasi perawatan kesehatan. Lihat apa yang terjadi, dan apa artinya bagi siapa pun yang penyedia layanannya bergantung pada vendor pihak ketiga. Cerita lengkap
Karyawan Menjadi Pendorong Risiko Keamanan Siber Seiring Meningkatnya Penggunaan AI Bayangan – Sebuah survei baru dari WatchGuard menemukan bahwa 64% karyawan mengakui menggunakan alat AI yang tidak sah untuk pekerjaan. Pada saat yang sama, penggunaan kembali kata sandi, Wi-Fi publik, dan akses tanpa VPN ke sumber daya perusahaan masih marak terjadi. Lihat bagaimana kebiasaan harian Anda sendiri dibandingkan dengan risiko yang muncul yang dihadapi tim keamanan setiap hari. Cerita lengkap
Fitur AI Baru Instagram Memicu Kecaman dari Pakar Keamanan Siber – Fitur Muse Image terbaru Instagram memungkinkan siapa pun untuk membuat konten AI dari foto akun publik, dan secara otomatis mengaktifkan fitur ini kecuali pengguna menemukan pengaturan untuk menonaktifkannya. Para peneliti keamanan siber memperingatkan bahwa fitur ini dapat membuka pintu bagi peniruan identitas dan phishing, sementara serikat pekerja industri hiburan mendesak anggotanya untuk menolak fitur ini. Lihat apa yang mendorong penolakan ini, dan apakah akun Anda sendiri telah diaktifkan tanpa Anda sadari. Cerita lengkap
Sertifikat Penandatanganan Klaim C2PA Tingkat Gratis – Seiring meningkatnya kebutuhan akan otentisitas konten dengan munculnya peraturan perundang-undangan dan mandat pengungkapan konten AI, sertifikat C2PA telah menjadi salah satu produk yang paling banyak diminati di bidang kepercayaan. Pelajari Lebih Lanjut
Sorotan Industri: Solusi Praktis untuk Tantangan Dunia Nyata
Email Phishing yang Tampak Sah Hingga Terlambat
Sebuah kampanye bernama EvilTokens menargetkan bisnis di seluruh AS dan Eropa menggunakan teknik yang oleh para peneliti disebut "ghost phishing." Konten berbahaya tersebut tetap tersembunyi selama pemeriksaan keamanan email dan hanya didekripsi serta ditampilkan di browser korban. Pada saat konten tersebut terlihat, kerusakan sudah terjadi.
Perangkat ini menggunakan Phishing Kode Perangkat Microsoft untuk memandu korban melalui proses login Microsoft yang tampak sah, sehingga tanpa disadari memberikan otorisasi kepada penyerang untuk mengakses akun Microsoft 365 mereka tanpa pernah mengungkapkan kata sandi. Pemindaian URL tradisional dan kontrol tingkat jaringan hanya menangkap respons terenkripsi, bukan apa yang sebenarnya dilihat karyawan.
Dampak bisnisBerdasarkan data pengajuan sandbox dari 15,000 organisasi, paparan phishing pada tahun 2026 mencapai 75.6% dalam bidang konsultasi, 72.8% dalam layanan keuangan, 71.9% dalam bidang manufaktur, dan 67.9% dalam teknologi.
Satu akun Microsoft 365 yang diretas membuka pintu akses ke email perusahaan, file, layanan cloud, dan infrastruktur yang terhubung. Karena serangan tersebut sepenuhnya melewati lapisan inspeksi, tim keamanan dibiarkan membuat keputusan penahanan tanpa bukti lengkap, akibatnya memperpanjang jendela paparan dan meningkatkan biaya insiden.
Apa yang bisa mencegahnya?Phishing hantu berhasil karena email itu sendiri tampak sah dan muatan berbahaya tidak pernah terungkap oleh alat pemindai, tetapi ia memiliki kelemahan utama: Ia tidak dapat memalsukan tanda tangan digital yang tepercaya.
SSL S/MIME sertifikat Secara kriptografis, email dikaitkan dengan identitas pengirim yang terverifikasi, memberikan lapisan kepercayaan yang sangat penting. Karyawan yang menerima email phishing dari pengirim yang tidak terverifikasi atau tidak bertanda tangan memiliki sinyal yang terlihat dan dapat ditindaklanjuti bahwa ada sesuatu yang salah, sebelum tautan apa pun diklik dan sebelum browser menampilkan apa pun. Bagi organisasi yang menargetkan akses Microsoft 365 dengan nilai tinggi, S/MIME adalah kontrol garis depan yang beroperasi secara independen dari inspeksi URL dan mampu bertahan dari jenis penghindaran yang dirancang untuk dicapai oleh kampanye ini.
Pelajaran yang lebih luasPhishing modern tidak lagi sepenuhnya terungkap dalam email atau respons URL awal. Penyerang kini membangun serangan yang dirancang khusus untuk lolos dari pemeriksaan dan meledak kemudian. Kontrol keamanan yang telah diandalkan organisasi selama bertahun-tahun sedang direkayasa ulang, bukan dibobol. Jawabannya bukanlah pemindaian sinyal yang sama dengan lebih cepat. Jawabannya adalah menambahkan lapisan verifikasi kepercayaan yang beroperasi sebelum tautan diklik, pada tingkat identitas, di mana penghindaran jauh lebih sulit.
Sumber:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html
Acara yang Telah Berlangsung dan yang Akan Datang: Konferensi, Pertemuan Standar, dan lainnya
Pelajaran dari Unify 2026
Tim SSL berangkat ke Austin, Texas, dari tanggal 16-18 Juni, untuk menghadiri Unify 2026, yang diselenggarakan oleh Connectivity Standards Alliance (CSA). Dengan lebih dari 300 peserta dan 50 pembicara dari seluruh dunia, konferensi ini menampilkan lebih dari 20 sesi selama dua hari.
“Adopsi Matter telah meningkat secara signifikan dalam beberapa tahun terakhir,” kata Dom Guinard, Direktur Produk SSL – Otentikasi Konten dan IoT. “Interoperabilitas sangat penting bagi semua pengguna, dan pada dasarnya itulah inti dari Matter: menciptakan lapisan aplikasi untuk rumah pintar, untuk Internet of Things (IoT), dan membuat semua perangkat ini bekerja bersama.”
Untuk mengetahui lebih lanjut tentang acara tersebut, termasuk pandangan dari Leo Grove, Presiden dan CEO, bacalah... Rekap lengkapnya di sini.
Undang-Undang Kecerdasan Buatan Uni Eropa Pasal 50
Mulai 2 Agustus 2026Setiap organisasi yang membangun atau menerapkan sistem AI generatif yang menjangkau masyarakat di Uni Eropa memiliki kewajiban hukum baru: mereka harus mengungkapkan bahwa konten tersebut dihasilkan oleh AI. Pelajari lebih lanjut tentang peraturan ini. di sini.
Tautan Cepat: Panduan, Artikel, dan Sumber Daya Industri
- Cara Mengkonfigurasi SSL.com S/MIME Sertifikat untuk MS Outlook di iOS dan Android — Pelajari cara menerapkan SSL.com S/MIME Menambahkan sertifikat ke Microsoft Outlook untuk iOS dan Android menggunakan instalasi manual atau Intune untuk penandatanganan dan enkripsi email yang aman.
- Memulai Menggunakan Akun SSL Anda — Baru mengenal SSL? Pelajari cara menavigasi Portal Pelanggan SSL.com untuk mengelola pesanan sertifikat, menyelesaikan validasi, mengunduh sertifikat, dan menyederhanakan manajemen siklus hidup.
- Swasta PKI FAQ: 8 Pertanyaan Umum Dijawab — Dapatkan jawaban untuk 8 pertanyaan umum seputar privasi PKI pertanyaan, mulai dari hierarki CA khusus dan perlindungan kunci HSM hingga audit WebTrust dan protokol otomatisasi.
- Cara Mengajukan Dokumen ke Program Kepatuhan C2PA — Pelajari langkah-langkah teknis untuk mengirimkan produk Anda ke Program Kesesuaian C2PA dan dapatkan Sertifikat Penandatanganan Klaim dari SSL.
Punya pertanyaan tentang salah satu topik ini atau ingin mendiskusikan solusi kepercayaan digital Anda dengan para ahli kami? Hubungi kami di bawah ini: