Edizione 3 | giugno 2026
Questo mese: un gruppo cinese di hacker intensifica i suoi attacchi su scala globale, la difesa basata sull'intelligenza artificiale adotta un approccio "combatti il fuoco con il fuoco" e scopri cosa ha imparato il nostro team al Trust Without Borders Summit 2026.
Inoltre: qualcuno si nasconde segretamente nella tua casella di posta? Scopri come degli hacker sconosciuti hanno trascorso mesi a svuotare silenziosamente l'intera casella di posta di un dirigente di borsa senza far scattare alcun allarme e come la tua organizzazione può proteggere le comunicazioni di alto valore.
Ultime notizie: gli ultimi aggiornamenti dal panorama della fiducia digitale
L'azienda paga i criminali dopo che i suoi dati sensibili sono stati violati. – Un gruppo di hacker ha violato Canvas, la piattaforma di apprendimento utilizzata da milioni di studenti in tutto il mondo, rubando terabyte di dati sensibili e tenendo in ostaggio gli istituti durante gli esami finali. L'azienda ha infine pagato gli aggressori per eliminare i dati, una decisione che va contro il parere delle forze dell'ordine. La storia completa
Il TA4922 cinese amplia la portata della minaccia informatica – Un gruppo di hacker cinesi, che ha iniziato a prendere di mira organizzazioni giapponesi con campagne di phishing, ha esteso la sua portata all'Europa, al Sud-est asiatico e oltre, impiegando una combinazione insolitamente ampia e imprevedibile di tattiche che lo rende uno degli attori di minaccia più distintivi e adattabili attualmente attivi. La storia completa
Combattere il fuoco con il fuoco: come l'IA protegge le infrastrutture critiche dagli attacchi dell'IA. – Gli hacker sponsorizzati da stati nazionali prendono sempre più di mira ospedali, reti elettriche e servizi di pubblica utilità con strumenti basati sull'intelligenza artificiale. Il World Economic Forum sostiene che solo una difesa di rete guidata dall'IA può eguagliare la velocità e la portata delle minacce emergenti derivanti dall'IA. La storia completa
Il vostro consiglio di amministrazione è pronto ad affrontare i rischi informatici? – Nonostante anni di violazioni di alto profilo, la maggior parte dei consigli di amministrazione aziendali continua a considerare la sicurezza informatica una questione tecnica piuttosto che strategica, e la persistente incapacità di quantificare il ritorno sull'investimento (ROI) fa sì che gli investimenti in questo ambito rimangano sottofinanziati e non considerati una priorità a livello dirigenziale. La storia completa
SSL ora offre certificati standard Matter IoT — SSL.com ora offre certificati standard Matter per dispositivi IoT. Scopri come il nostro PKI La competenza aiuta i produttori a proteggere i prodotti per la casa intelligente in tutti gli ecosistemi. La storia completa
Approfondimento sull'implementazione: soluzioni pratiche per sfide concrete
Cinque mesi nella casella di posta elettronica di un dirigente di Borsa
Un dirigente di alto livello di una delle principali borse valori globali si è visto rubare sistematicamente la propria casella di posta Outlook nell'arco di cinque mesi da hacker sconosciuti, che hanno esfiltrato il contenuto in piccoli lotti incrementali tramite Dropbox e OneDrive Personal per rendere il traffico indistinguibile dalle attività legittime. L'operazione non è stata un furto lampo, bensì una lenta e metodica raccolta di informazioni, progettata per ricostruire un quadro quasi completo delle discussioni interne, delle attività di negoziazione e delle decisioni sensibili per il mercato di un'organizzazione, senza mai far scattare un allarme.
Per un'organizzazione di spionaggio, la casella di posta elettronica di un dirigente di alto livello rappresenta un obiettivo di intelligence di grande valore. Un profilo Outlook può rivelare dettagli su negoziazioni esterne, discussioni interne, l'agenda del dirigente, i suoi spostamenti e i suoi contatti. Organizzazioni come borse valori e autorità di regolamentazione possono detenere informazioni non pubbliche su quotazioni, azioni di contrasto ed eventi che influenzano il mercato.
L'impatto aziendale: Gli hacker sono rimasti inattivi per cinque mesi, un periodo significativo per un malintenzionato che ha mantenuto un accesso persistente senza che nessuno se ne accorgesse. In questo lasso di tempo, i dati rubati includevano probabilmente trattative commerciali, corrispondenza normativa e comunicazioni interne che nessuna organizzazione vorrebbe finissero nelle mani di un avversario. L'esposizione finanziaria e legale derivante da una simile perdita di informazioni è difficile da quantificare, ma per un'istituzione il cui valore dipende dall'integrità delle informazioni riservate, il danno va ben oltre la singola fuga di notizie. Le conseguenze reputazionali di una violazione di questo livello, se fosse diventata pubblica, sarebbero potute essere gravissime.
Cosa lo avrebbe potuto impedire: Gli aggressori hanno utilizzato una varietà di strumenti e infrastrutture cloud disponibili pubblicamente, lasciando poche tracce sulla propria identità e mantenendo il loro traffico indistinguibile da quello legittimo. Il punto di ingresso e i meccanismi di persistenza, tuttavia, si basavano su credenziali compromesse e sull'accesso incontrollato agli endpoint. SSL S/MIME certificato verificare l'autore dell'e-mail firmata e crittografare l'e-mail in modo che solo il destinatario possa visualizzarla. In casi come questo, il suo livello di verifica crittografica dell'identità e la riservatezza delle comunicazioni e-mail dei dirigenti contribuiscono a garantire che la corrispondenza sensibile possa essere letta solo dai destinatari previsti. Per le organizzazioni che operano a questo livello di sensibilità, S/MIME Fornisce un ulteriore livello di sicurezza che impedisce all'attaccante di estrarre le email senza la chiave privata dell'utente. Questa difesa rende molto più difficile intercettare silenziosamente la casella di posta elettronica di un dirigente.
La lezione più ampia: L'obiettivo principale degli aggressori era uno solo: il furto graduale e a lungo termine del contenuto di una singola casella di posta Outlook, suddividendola in archivi sufficientemente piccoli da non attirare l'attenzione dei software di sicurezza. La sofisticatezza non risiedeva nella tecnologia, bensì nella pazienza. Gli aggressori sono sempre più consapevoli che operazioni lente, silenziose e mirate contro individui di alto profilo sono più redditizie e più difficili da rilevare rispetto a intrusioni su larga scala. Le organizzazioni che operano nei settori dei servizi finanziari, delle infrastrutture e delle industrie regolamentate devono considerare le comunicazioni dei dirigenti come una classe di risorse critiche, che merita la stessa protezione dei sistemi e dei dati che tali dirigenti gestiscono.
Fonte: https://www.security.com/threat-intelligence/stock-exchange-espionage
Eventi passati e futuri: conferenze, riunioni sugli standard e altro ancora.
Il nostro insegnamento chiave: passare dalla rilevazione alla prevenzione.
SSL ha partecipato all'Online Trust & Safety (OTS) Forum 2026: Content Authenticity Summit, tenutosi a Singapore. I creatori di contenuti, i produttori e gli altri utilizzatori di C2PA hanno superato la fase di definizione dello standard e stanno passando alla fase successiva.
Responsabili politici, piattaforme, organizzazioni mediatiche e operatori del settore provenienti da tutto il mondo hanno partecipato all'evento, concentrandosi sull'individuazione e la prevenzione dei danni online, nonché sulla costruzione di una resilienza a lungo termine e su approcci pratici all'autenticità dei contenuti.
Leggi l' articolo completo Scopriremo cos'altro ha imparato il nostro team e perché C2PA è più importante che mai nell'era dell'IA.
Il Summit CSC Trust Without Borders 2026: cosa ha costruito il Summit
Tra i principali insegnamenti tratti dal Summit CSC Trust Without Borders di Bogotá, il nostro team ha tratto i seguenti:
- La fiducia non è un problema tecnologico
- Un passaggio dalla firma alla verifica
- La conformità non è sufficiente
Scopri ulteriori spunti chiave e le ultime novità in materia di fiducia digitale in diverse regioni, giurisdizioni e quadri normativi. In che modo questi risultati fondamentali influiscono sul futuro dell'interoperabilità globale? Leggi Qui..
Prossimi:
Mercoledì 22 luglio 2026 – Prossimo webinar, "Oltre le specifiche: costruire una fiducia reale in C2PA", presentato da Dominique Guinard, Direttore Prodotto SSL - Autenticità dei Contenuti e IoT, e Tony Rodriguez, Direttore Tecnologico di Digimarc. Questo webinar esplorerà i requisiti di un livello di fiducia adeguato per la produzione e come il raggiungimento di tali standard avrà un impatto significativo sulla protezione delle risorse digitali della vostra organizzazione.
Ci concentreremo su come rendere le Content Credentials più affidabili, durature e interoperabili nella pratica, basandoci sul lavoro di SSL.com in materia di ancoraggi di fiducia (certificati radice, timestamp affidabili, catene di provenienza durature) e sulle prospettive pratiche dei team che oggi utilizzano C2PA.
Registrati qui
Collegamenti rapidi: guide, articoli e risorse del settore
- Aggiornamento delle politiche di pagamento per i firmatari elettronici — eSigner sta introducendo una nuova politica di pagamento per aiutarti a mantenere un accesso ininterrotto al servizio di firma. Scopri come proteggere e mantenere attive le tue credenziali.
- Modifiche al certificato SSL: cosa devi sapere — SSL/TLS La validità dei certificati è ora di 200 giorni. Scopri cosa è cambiato, cosa significa per il tuo piano annuale e cosa aspettarti dal processo di riemissione del certificato SSL.
- Risoluzione dei problemi relativi ai ritardi di convalida degli ordini di certificati SSL — Questa guida riunisce tutti i principali flussi di lavoro di convalida, le procedure di risoluzione dei problemi e le migliori pratiche in un unico documento di riferimento completo per aiutarti a comprendere il processo di convalida, come velocizzare l'emissione e altro ancora.
- Proposta di legge SC099 del CA/Browser Forum: Migliorare la registrazione del metodo di convalida — La scheda elettorale completa migliora la registrazione della convalida sostituendo i requisiti BR ambigui con requisiti specifici per il registro di controllo. Richiede alle CA di registrare i metodi di convalida esatti utilizzati, con conformità in vigore dal 15 luglio 2026.
Avete domande su uno qualsiasi di questi argomenti o desiderate discutere delle vostre soluzioni di fiducia digitale con i nostri esperti? Contattateci tramite il modulo sottostante: