Laporan Informasi Yayasan Juli 2026

Edisi 4 | Juli 2026

Bulan iniLebih dari 13,000 catatan pasien rumah sakit New Jersey terungkap, alat AI kontroversial Instagram menuai kritik, dan temukan apa yang dipelajari tim kami di Unify 2026 di Austin, Texas. 

LebihApa itu ghost phishing? Pelajari bagaimana penyerang menggunakan perangkat berbahaya untuk melewati deteksi keamanan email dan menyusup ke akun Microsoft 365 tanpa pengguna pernah mengungkapkan kata sandi mereka. Apakah organisasi Anda berisiko?

Berita Terkini: Perkembangan Terbaru dari Lanskap Kepercayaan Digital

Pelanggaran Keamanan Siber Terbesar Tahun 2026 – Dari raksasa game hingga penyedia layanan kesehatan, insiden keamanan siber terburuk tahun ini menunjukkan bahwa tidak ada industri yang terhindar. Lihat pelanggaran mana yang masuk dalam daftar dan apa artinya bagi paparan risiko Anda sendiri. Cerita lengkap

Pelanggaran Data di Firma Hukum Membongkar Catatan Rumah Sakit untuk 13 Pasien – Serangan siber terhadap firma hukum di New Jersey yang mewakili beberapa rumah sakit terbesar di negara bagian tersebut telah mengungkap data dari hampir 13,000 pasien, sebuah pengingat bahwa informasi medis sensitif mengalir melalui lebih dari sekadar organisasi perawatan kesehatan. Lihat apa yang terjadi, dan apa artinya bagi siapa pun yang penyedia layanannya bergantung pada vendor pihak ketiga. Cerita lengkap

Karyawan Menjadi Pendorong Risiko Keamanan Siber Seiring Meningkatnya Penggunaan AI Bayangan – Sebuah survei baru dari WatchGuard menemukan bahwa 64% karyawan mengakui menggunakan alat AI yang tidak sah untuk pekerjaan. Pada saat yang sama, penggunaan kembali kata sandi, Wi-Fi publik, dan akses tanpa VPN ke sumber daya perusahaan masih marak terjadi. Lihat bagaimana kebiasaan harian Anda sendiri dibandingkan dengan risiko yang muncul yang dihadapi tim keamanan setiap hari. Cerita lengkap

Fitur AI Baru Instagram Memicu Kecaman dari Pakar Keamanan Siber – Fitur Muse Image terbaru Instagram memungkinkan siapa pun untuk membuat konten AI dari foto akun publik, dan secara otomatis mengaktifkan fitur ini kecuali pengguna menemukan pengaturan untuk menonaktifkannya. Para peneliti keamanan siber memperingatkan bahwa fitur ini dapat membuka pintu bagi peniruan identitas dan phishing, sementara serikat pekerja industri hiburan mendesak anggotanya untuk menolak fitur ini. Lihat apa yang mendorong penolakan ini, dan apakah akun Anda sendiri telah diaktifkan tanpa Anda sadari. Cerita lengkap

Sertifikat Penandatanganan Klaim C2PA Tingkat Gratis  – Seiring meningkatnya kebutuhan akan otentisitas konten dengan munculnya peraturan perundang-undangan dan mandat pengungkapan konten AI, sertifikat C2PA telah menjadi salah satu produk yang paling banyak diminati di bidang kepercayaan. Pelajari Lebih Lanjut

Sorotan Industri: Solusi Praktis untuk Tantangan Dunia Nyata

Email Phishing yang Tampak Sah Hingga Terlambat

Sebuah kampanye bernama EvilTokens menargetkan bisnis di seluruh AS dan Eropa menggunakan teknik yang oleh para peneliti disebut "ghost phishing." Konten berbahaya tersebut tetap tersembunyi selama pemeriksaan keamanan email dan hanya didekripsi serta ditampilkan di browser korban. Pada saat konten tersebut terlihat, kerusakan sudah terjadi.

Perangkat ini menggunakan Phishing Kode Perangkat Microsoft untuk memandu korban melalui proses login Microsoft yang tampak sah, sehingga tanpa disadari memberikan otorisasi kepada penyerang untuk mengakses akun Microsoft 365 mereka tanpa pernah mengungkapkan kata sandi. Pemindaian URL tradisional dan kontrol tingkat jaringan hanya menangkap respons terenkripsi, bukan apa yang sebenarnya dilihat karyawan.

Dampak bisnisBerdasarkan data pengajuan sandbox dari 15,000 organisasi, paparan phishing pada tahun 2026 mencapai 75.6% dalam bidang konsultasi, 72.8% dalam layanan keuangan, 71.9% dalam bidang manufaktur, dan 67.9% dalam teknologi. 

Satu akun Microsoft 365 yang diretas membuka pintu akses ke email perusahaan, file, layanan cloud, dan infrastruktur yang terhubung. Karena serangan tersebut sepenuhnya melewati lapisan inspeksi, tim keamanan dibiarkan membuat keputusan penahanan tanpa bukti lengkap, akibatnya memperpanjang jendela paparan dan meningkatkan biaya insiden. 

Apa yang bisa mencegahnya?Phishing hantu berhasil karena email itu sendiri tampak sah dan muatan berbahaya tidak pernah terungkap oleh alat pemindai, tetapi ia memiliki kelemahan utama: Ia tidak dapat memalsukan tanda tangan digital yang tepercaya. 

SSL S/MIME sertifikat Secara kriptografis, email dikaitkan dengan identitas pengirim yang terverifikasi, memberikan lapisan kepercayaan yang sangat penting. Karyawan yang menerima email phishing dari pengirim yang tidak terverifikasi atau tidak bertanda tangan memiliki sinyal yang terlihat dan dapat ditindaklanjuti bahwa ada sesuatu yang salah, sebelum tautan apa pun diklik dan sebelum browser menampilkan apa pun. Bagi organisasi yang menargetkan akses Microsoft 365 dengan nilai tinggi, S/MIME adalah kontrol garis depan yang beroperasi secara independen dari inspeksi URL dan mampu bertahan dari jenis penghindaran yang dirancang untuk dicapai oleh kampanye ini.

Pelajaran yang lebih luasPhishing modern tidak lagi sepenuhnya terungkap dalam email atau respons URL awal. Penyerang kini membangun serangan yang dirancang khusus untuk lolos dari pemeriksaan dan meledak kemudian. Kontrol keamanan yang telah diandalkan organisasi selama bertahun-tahun sedang direkayasa ulang, bukan dibobol. Jawabannya bukanlah pemindaian sinyal yang sama dengan lebih cepat. Jawabannya adalah menambahkan lapisan verifikasi kepercayaan yang beroperasi sebelum tautan diklik, pada tingkat identitas, di mana penghindaran jauh lebih sulit. 

Sumber:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html 

Acara yang Telah Berlangsung dan yang Akan Datang: Konferensi, Pertemuan Standar, dan lainnya

Pelajaran dari Unify 2026

Tim SSL berangkat ke Austin, Texas, dari tanggal 16-18 Juni, untuk menghadiri Unify 2026, yang diselenggarakan oleh Connectivity Standards Alliance (CSA). Dengan lebih dari 300 peserta dan 50 pembicara dari seluruh dunia, konferensi ini menampilkan lebih dari 20 sesi selama dua hari.

“Adopsi Matter telah meningkat secara signifikan dalam beberapa tahun terakhir,” kata Dom Guinard, Direktur Produk SSL – Otentikasi Konten dan IoT. “Interoperabilitas sangat penting bagi semua pengguna, dan pada dasarnya itulah inti dari Matter: menciptakan lapisan aplikasi untuk rumah pintar, untuk Internet of Things (IoT), dan membuat semua perangkat ini bekerja bersama.”

Untuk mengetahui lebih lanjut tentang acara tersebut, termasuk pandangan dari Leo Grove, Presiden dan CEO, bacalah... Rekap lengkapnya di sini. 

Undang-Undang Kecerdasan Buatan Uni Eropa Pasal 50

Mulai 2 Agustus 2026Setiap organisasi yang membangun atau menerapkan sistem AI generatif yang menjangkau masyarakat di Uni Eropa memiliki kewajiban hukum baru: mereka harus mengungkapkan bahwa konten tersebut dihasilkan oleh AI. Pelajari lebih lanjut tentang peraturan ini. di sini

Tautan Cepat: Panduan, Artikel, dan Sumber Daya Industri

Punya pertanyaan tentang salah satu topik ini atau ingin mendiskusikan solusi kepercayaan digital Anda dengan para ahli kami? Hubungi kami di bawah ini:

Tetap Terinformasi dan Aman

SSL.com adalah pemimpin global dalam keamanan siber, PKI dan sertifikat digital. Daftar untuk menerima berita industri terkini, tips, dan pengumuman produk dari SSL.com.

SSL.com

Kami sangat menantikan tanggapan Anda

Ikuti survei kami dan beri tahu kami pendapat Anda tentang pembelian terakhir Anda.

Ikhtisar Privasi
SSL.com

Situs web ini menggunakan cookie sehingga kami dapat memberikan Anda pengalaman pengguna sebaik mungkin. Informasi cookie disimpan di browser Anda dan melakukan fungsi-fungsi seperti mengenali Anda ketika Anda kembali ke situs web kami dan membantu tim kami untuk memahami bagian mana dari situs web yang menurut Anda paling menarik dan bermanfaat.

Untuk informasi lebih lanjut, baca Cookie dan pernyataan privasi.

Cookies Pihak Ketiga

Penggunaan situs web ini Google Analytics & Penghitung Statistik untuk mengumpulkan informasi anonim seperti jumlah pengunjung ke situs, dan halaman paling populer.

Tetap mengaktifkan cookie ini membantu kami meningkatkan situs web kami.

Tampilkan detail