Laporan Informasi Yayasan Juni 2026

Edisi 3 | Juni 2026

Bulan ini: Kelompok ancaman siber Tiongkok meningkatkan serangannya dalam skala global, pertahanan AI mengambil pendekatan "melawan api dengan api", dan temukan apa yang dipelajari tim kami di Trust Without Borders Summit 2026.

Plus: Apakah ada seseorang yang diam-diam bersembunyi di kotak masuk Anda? Pelajari bagaimana penyerang tak dikenal menghabiskan waktu berbulan-bulan secara diam-diam menguras seluruh kotak masuk seorang eksekutif bursa saham tanpa memicu satu pun peringatan, dan bagaimana organisasi Anda dapat melindungi komunikasi bernilai tinggi.

Berita Terkini: Perkembangan Terbaru dari Lanskap Kepercayaan Digital

Perusahaan membayar para penjahat setelah data sensitif diretas – Sebuah kelompok ransomware membobol Canvas, platform pembelajaran yang digunakan oleh jutaan siswa di seluruh dunia, mencuri terabyte data sensitif dan menyandera lembaga-lembaga pendidikan selama ujian akhir. Perusahaan tersebut akhirnya membayar para penyerang untuk menghapus data tersebut, sebuah keputusan yang bertentangan dengan saran penegak hukum. Cerita lengkap 

Ancaman siber TA4922 China meluas hingga ke tingkat yang lebih luas – Sebuah kelompok ancaman asal Tiongkok yang mulai menargetkan organisasi-organisasi Jepang dengan kampanye phishing telah memperluas jangkauannya ke Eropa, Asia Tenggara, dan wilayah lainnya, dengan menggunakan kombinasi taktik yang luar biasa luas dan sulit diprediksi, yang menjadikannya salah satu pelaku ancaman paling khas dan mudah beradaptasi yang aktif saat ini. Cerita lengkap

Melawan api dengan api: Bagaimana AI melindungi infrastruktur penting dari serangan AI – Penyerang yang didukung negara semakin sering menargetkan rumah sakit, jaringan listrik, dan utilitas dengan menggunakan alat bantu berbasis AI. Forum Ekonomi Dunia berpendapat bahwa hanya pertahanan jaringan berbasis AI yang dapat menandingi kecepatan dan skala ancaman AI yang muncul. Cerita lengkap

Apakah Dewan Direksi Anda siap menghadapi risiko siber? – Terlepas dari banyaknya kasus pelanggaran keamanan siber yang terjadi selama bertahun-tahun, sebagian besar dewan direksi perusahaan masih memperlakukan keamanan siber sebagai masalah teknis daripada masalah strategis, dan ketidakmampuan yang terus-menerus untuk mengukur ROI (Return on Investment) berarti investasi siber tetap kurang didanai dan kurang diprioritaskan di tingkat kepemimpinan. Cerita lengkap

SSL Kini Menawarkan Sertifikat Standar Matter IoT — SSL.com kini menawarkan sertifikat standar Matter untuk perangkat IoT. Pelajari caranya PKI Keahlian ini membantu produsen mengamankan produk rumah pintar di berbagai ekosistem. Cerita lengkap

Sorotan Implementasi: Solusi Praktis untuk Tantangan Dunia Nyata

Lima Bulan di Dalam Kotak Masuk Seorang Eksekutif Bursa Saham

Seorang eksekutif senior di bursa saham global besar mendapati kotak surat Outlook-nya dicuri secara sistematis selama lima bulan oleh penyerang tak dikenal, yang mengekstrak isi kotak surat tersebut dalam batch kecil dan bertahap melalui Dropbox dan OneDrive Personal agar lalu lintasnya tidak dapat dibedakan dari aktivitas yang sah. Operasi ini bukanlah perampokan cepat. Ini adalah pengumpulan informasi intelijen yang lambat dan metodis, yang dirancang untuk membangun gambaran yang hampir lengkap tentang pertimbangan internal organisasi, aktivitas transaksi, dan keputusan yang sensitif terhadap pasar tanpa pernah memicu peringatan.

Bagi pelaku spionase, kotak surat seorang eksekutif senior merupakan target intelijen bernilai tinggi. Profil Outlook dapat memberikan detail tentang negosiasi eksternal, pertimbangan internal, kalender eksekutif, pola perjalanan, dan kontak mereka. Organisasi seperti bursa dan regulator mungkin menyimpan informasi non-publik tentang pencatatan saham, tindakan penegakan hukum, dan peristiwa yang memengaruhi pasar.

Dampak bisnis: Para penyerang mempertahankan akses selama lima bulan, periode yang signifikan bagi penyerang untuk mempertahankan akses terus-menerus tanpa diketahui siapa pun. Selama periode tersebut, data yang dicuri kemungkinan termasuk diskusi kesepakatan, korespondensi regulasi, dan komunikasi personel yang tidak ingin dimiliki oleh organisasi mana pun kepada pihak lawan. Kerugian finansial dan hukum akibat hilangnya informasi intelijen semacam itu sulit untuk diukur, tetapi bagi sebuah institusi yang nilainya bergantung pada integritas informasi non-publik, kerusakannya jauh melampaui satu dokumen yang bocor. Konsekuensi reputasi dari pelanggaran pada tingkat ini, jika sampai dipublikasikan, bisa sangat parah. 

Apa yang seharusnya bisa mencegahnya: Para penyerang menggunakan berbagai alat yang tersedia untuk umum dan infrastruktur cloud, sehingga hanya meninggalkan sedikit petunjuk tentang identitas mereka dan membuat lalu lintas mereka tidak dapat dibedakan dari aktivitas yang sah. Namun, titik masuk dan mekanisme persistensi bergantung pada kredensial yang diretas dan akses titik akhir yang tidak ditentang. SSL S/MIME sertifikat Memverifikasi pengirim email yang ditandatangani dan mengenkripsi email tersebut sehingga hanya penerima yang dapat melihatnya. Dalam kasus seperti ini, lapisan verifikasi identitas kriptografis dan kerahasiaan pada komunikasi email eksekutif membantu memastikan bahwa korespondensi sensitif hanya dapat dibaca oleh penerima yang dituju. Bagi organisasi yang beroperasi pada tingkat sensitivitas ini, S/MIME menyediakan lapisan keamanan di mana penyerang tidak dapat mengekstrak email tanpa kunci pribadi pengguna. Pertahanan ini membuat upaya untuk secara diam-diam mengambil isi kotak masuk seorang eksekutif menjadi jauh lebih sulit.

Pelajaran yang lebih luas: Fokus para penyerang selama ini adalah pada satu tujuan: pencurian bertahap dan jangka panjang atas isi satu kotak surat Outlook, yang dipecah menjadi arsip-arsip kecil agar tidak menarik perhatian perangkat lunak keamanan. Kecanggihan di sini bukanlah teknis, melainkan kesabaran. Para penyerang semakin memahami bahwa operasi yang lambat, senyap, dan terarah terhadap individu-individu bernilai tinggi lebih menguntungkan dan lebih sulit dideteksi daripada intrusi yang luas. Organisasi di bidang jasa keuangan, infrastruktur, dan industri yang diatur perlu memperlakukan komunikasi eksekutif sebagai kelas aset kritis, yang layak mendapatkan perlindungan yang sama seperti sistem dan data yang diawasi oleh para eksekutif tersebut.

Sumber: https://www.security.com/threat-intelligence/stock-exchange-espionage 

Acara yang Telah Berlangsung dan yang Akan Datang: Konferensi, Pertemuan Standar, dan lainnya

Kesimpulan utama kami: Beralih dari deteksi ke pencegahan.

SSL menghadiri Forum Kepercayaan & Keamanan Online (OTS) 2026: KTT Otentisitas Konten, yang diadakan di Singapura. Para pembuat konten, produsen, dan pengadopsi C2PA lainnya telah melewati tahap bertanya tentang standar tersebut dan sedang melangkah ke fase berikutnya.

Para pembuat kebijakan, platform, organisasi media, dan pelaksana dari seluruh dunia hadir, dengan fokus pada deteksi dan pencegahan bahaya daring sekaligus membangun ketahanan jangka panjang dan pendekatan praktis terhadap keaslian konten.

Baca Artikel penuh tentang apa lagi yang dipelajari tim kami dan mengapa C2PA lebih penting dari sebelumnya di era AI.

Konferensi Tingkat Tinggi CSC Trust Without Borders 2026: Apa yang Dibangun oleh Konferensi Tingkat Tinggi Ini

Beberapa poin penting yang dipelajari tim kami dari CSC Trust Without Borders Summit di Bogotá meliputi: 

  • Kepercayaan bukanlah masalah teknologi.
  • Pergeseran dari penandatanganan ke verifikasi
  • Kepatuhan saja tidak cukup.

Temukan pembelajaran penting tambahan dan wawasan terbaru yang berfokus pada kepercayaan digital di berbagai wilayah, yurisdiksi, dan kerangka peraturan. Bagaimana temuan penting ini memengaruhi masa depan interoperabilitas global? Baca selengkapnya. di sini.

Mendatang:

Rabu, 22 Juli 2026 – Webinar mendatang, “Beyond the spec: Membangun kepercayaan nyata dalam C2PA,” dipandu oleh Dominique Guinard, Direktur Produk SSL – Otentisitas Konten dan IoT, dan Tony Rodriguez, Chief Technology Officer Digimarc. Webinar ini mengeksplorasi apa yang dibutuhkan oleh kepercayaan tingkat produksi dan bagaimana pencapaian standar tersebut akan berdampak signifikan pada perlindungan aset digital organisasi Anda.

Kita akan fokus pada bagaimana membuat Kredensial Konten lebih tepercaya, tahan lama, dan interoperabel dalam praktiknya, dengan mengacu pada pekerjaan jangkar kepercayaan SSL.com (akar sertifikat, stempel waktu tepercaya, rantai asal usul yang tahan lama) dan perspektif praktisi dari tim yang saat ini menerapkan C2PA.

Daftar disini

Tautan Cepat: Panduan, Artikel, dan Sumber Daya Industri

Punya pertanyaan tentang salah satu topik ini atau ingin mendiskusikan solusi kepercayaan digital Anda dengan para ahli kami? Hubungi kami di bawah ini:

Tetap Terinformasi dan Aman

SSL.com adalah pemimpin global dalam keamanan siber, PKI dan sertifikat digital. Daftar untuk menerima berita industri terkini, tips, dan pengumuman produk dari SSL.com.

SSL.com

Kami sangat menantikan tanggapan Anda

Ikuti survei kami dan beri tahu kami pendapat Anda tentang pembelian terakhir Anda.

Ikhtisar Privasi
SSL.com

Situs web ini menggunakan cookie sehingga kami dapat memberikan Anda pengalaman pengguna sebaik mungkin. Informasi cookie disimpan di browser Anda dan melakukan fungsi-fungsi seperti mengenali Anda ketika Anda kembali ke situs web kami dan membantu tim kami untuk memahami bagian mana dari situs web yang menurut Anda paling menarik dan bermanfaat.

Untuk informasi lebih lanjut, baca Cookie dan pernyataan privasi.

Cookies Pihak Ketiga

Penggunaan situs web ini Google Analytics & Penghitung Statistik untuk mengumpulkan informasi anonim seperti jumlah pengunjung ke situs, dan halaman paling populer.

Tetap mengaktifkan cookie ini membantu kami meningkatkan situs web kami.

Tampilkan detail