The Trust Briefing, luglio 2026

Numero 4 | luglio 2026

Questo meseOltre 13,000 cartelle cliniche di pazienti di ospedali del New Jersey sono state esposte, il controverso strumento di intelligenza artificiale di Instagram suscita critiche e scoprite cosa ha imparato il nostro team a Unify 2026 ad Austin, in Texas. 

PlusCos'è il ghost phishing? Scopri come i malintenzionati utilizzano un kit dannoso per eludere i sistemi di sicurezza della posta elettronica e infiltrarsi negli account Microsoft 365 senza che gli utenti rivelino le proprie password. La tua organizzazione è a rischio?

Ultime notizie: gli ultimi aggiornamenti dal panorama della fiducia digitale

Le principali violazioni della sicurezza informatica del 2026 Dai colossi del settore videoludico ai fornitori di servizi sanitari, i peggiori incidenti di sicurezza informatica di quest'anno dimostrano che nessun settore è immune. Scopri quali violazioni sono presenti nella lista e cosa significano per la tua esposizione al rischio. La storia completa

Una violazione dei dati di uno studio legale espone le cartelle cliniche di 13 pazienti di un ospedale. – Un attacco informatico a uno studio legale del New Jersey che rappresenta alcuni dei più grandi ospedali dello stato ha esposto i dati di quasi 13,000 pazienti, a riprova del fatto che le informazioni mediche sensibili non circolano solo attraverso le organizzazioni sanitarie. Scoprite cosa è successo e cosa significa per chiunque si affidi a fornitori terzi per i propri servizi sanitari. La storia completa

I dipendenti aumentano i rischi per la sicurezza informatica con l'aumento dell'IA ombra. – Una nuova indagine di WatchGuard rivela che il 64% dei dipendenti ammette di utilizzare strumenti di intelligenza artificiale non autorizzati per lavoro. Allo stesso tempo, il riutilizzo delle password, il Wi-Fi pubblico e l'accesso senza VPN alle risorse aziendali rimangono diffusi. Scopri come le tue abitudini quotidiane si confrontano con i rischi emergenti che i team di sicurezza affrontano ogni giorno. La storia completa

Il nuovo strumento di intelligenza artificiale di Instagram scatena la reazione negativa degli esperti di sicurezza informatica. – Il nuovo strumento Muse Image di Instagram permette a chiunque di generare contenuti basati sull'intelligenza artificiale a partire da foto di account pubblici, attivandolo automaticamente a meno che gli utenti non trovino l'impostazione per disattivarlo. I ricercatori nel campo della sicurezza informatica avvertono che potrebbe aprire la porta a furti d'identità e phishing, mentre i sindacati dell'industria dell'intrattenimento esortano i propri membri a disattivarlo. Scopri cosa sta alimentando le proteste e se il tuo account è attivo a tua insaputa. La storia completa

Certificati di firma delle richieste C2PA di livello gratuito  – Con l'intensificarsi della necessità di autenticità dei contenuti, dovuta alle nuove normative e agli obblighi di divulgazione dei contenuti basati sull'IA, i certificati C2PA sono diventati uno dei prodotti più richiesti nel settore della fiducia. Scopri di Più

Focus sul settore: soluzioni pratiche per sfide concrete

L'email di phishing che sembra legittima finché non è troppo tardi

Una campagna denominata EvilTokens sta prendendo di mira aziende negli Stati Uniti e in Europa utilizzando una tecnica che i ricercatori chiamano "phishing fantasma". Il contenuto dannoso rimane nascosto durante l'ispezione di sicurezza delle e-mail e viene decrittografato e visualizzato solo nel browser della vittima. Quando diventa visibile, il danno è già in atto.

Il kit utilizza il phishing del codice del dispositivo Microsoft per guidare le vittime attraverso quello che sembra un flusso di accesso Microsoft legittimo, autorizzando così inconsapevolmente gli aggressori ad accedere ai loro account Microsoft 365 senza mai esporre la password. La scansione URL tradizionale e i controlli a livello di rete catturano solo la risposta crittografata, non ciò che il dipendente effettivamente vede.

L'impatto sul business: Sulla base dei dati di invio alla sandbox di 15,000 organizzazioni, l'esposizione al phishing nel 2026 ha raggiunto 75.6% nella consulenza, 72.8% nei servizi finanziari, 71.9% nella produzione e 67.9% nella tecnologia. 

Un singolo account Microsoft 365 compromesso apre le porte alla posta elettronica aziendale, ai file, ai servizi cloud e all'infrastruttura connessa. Poiché l'attacco aggira completamente il livello di ispezione, i team di sicurezza si trovano a dover prendere decisioni di contenimento senza prove complete, con conseguente estensione del periodo di esposizione e aumento dei costi dell'incidente. 

Cosa lo avrebbe impedito?Il ghost phishing funziona perché l'e-mail stessa appare legittima e il payload dannoso non si rivela mai agli strumenti di scansione, ma ha un tallone d'Achille: non può falsificare una firma digitale attendibile. 

SSL S/MIME certificato Associare crittograficamente un'e-mail a un'identità del mittente verificata, fornendo un livello di fiducia cruciale. Un dipendente che riceve un'e-mail di phishing da un mittente non verificato o non firmato ha un segnale visibile e utilizzabile che qualcosa non va, prima di fare clic su qualsiasi link e prima che qualsiasi browser visualizzi qualsiasi contenuto. Per le organizzazioni in cui l'accesso a Microsoft 365 è un obiettivo di alto valore, S/MIME Si tratta di un controllo di prima linea che opera indipendentemente dall'ispezione degli URL e resiste esattamente al tipo di elusione che questa campagna era stata progettata per ottenere.

La lezione più ampiaIl phishing moderno non si rivela più completamente nell'e-mail o nella risposta URL iniziale. Gli aggressori ora creano attacchi specificamente progettati per superare i controlli e esplodere in un secondo momento. I controlli di sicurezza su cui le organizzazioni hanno fatto affidamento per anni vengono aggirati, non violati. La soluzione non è una scansione più rapida degli stessi segnali, ma l'aggiunta di livelli di verifica dell'affidabilità che operano prima ancora che si clicchi sul link, a livello di identità, dove l'elusione è sostanzialmente più difficile. 

Fonte:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html 

Eventi passati e futuri: conferenze, riunioni sugli standard e altro ancora.

Insegnamenti tratti da Unify 2026

Dal 16 al 18 giugno, il team SSL si è recato ad Austin, in Texas, per partecipare a Unify 2026, evento organizzato dalla Connectivity Standards Alliance (CSA). Con oltre 300 partecipanti e 50 relatori provenienti da tutto il mondo, la conferenza ha offerto più di 20 sessioni nell'arco di due giorni.

"L'adozione di Matter ha subito una forte accelerazione negli ultimi anni", afferma Dom Guinard, Direttore Prodotto SSL - Autenticità dei Contenuti e IoT. "L'interoperabilità è fondamentale per tutti gli utenti, ed è essenzialmente ciò che Matter si propone di fare: creare il livello applicativo per la casa intelligente, per l'Internet delle Cose (IoT) e far sì che tutti questi dispositivi funzionino insieme."

Per saperne di più sull'evento, comprese le riflessioni di Leo Grove, Presidente e CEO, leggi il Riepilogo completo qui. 

Articolo 50 della legge europea sull'intelligenza artificiale

Partenza 2 Agosto 2026Qualsiasi organizzazione che sviluppa o implementa sistemi di intelligenza artificiale generativa che raggiungono persone nell'UE ha un nuovo obbligo legale: deve dichiarare che il contenuto è generato dall'IA. Scopri di più sul regolamento. Qui.

Collegamenti rapidi: guide, articoli e risorse del settore

Avete domande su uno qualsiasi di questi argomenti o desiderate discutere delle vostre soluzioni di fiducia digitale con i nostri esperti? Contattateci tramite il modulo sottostante:

Rimani informato e sicuro

SSL.com è un leader globale nella sicurezza informatica, PKI e certificati digitali. Iscriviti per ricevere le ultime notizie del settore, suggerimenti e annunci di prodotti da SSL.com.

SSL.com

Ci piacerebbe il tuo feedback

Partecipa al nostro sondaggio e facci sapere cosa ne pensi del tuo recente acquisto.

Centro preferenze sulla privacy
SSL.com

Questo sito Web utilizza i cookie in modo che possiamo offrirti la migliore esperienza utente possibile. Le informazioni sui cookie sono memorizzate nel tuo browser e svolgono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web ritieni più interessanti e utili.

Per maggiori informazioni leggi il nostro Informativa su cookie e privacy.

3rd Cookie di terze parti

Questo sito web utilizza Google Analytics & Contatore statistiche per raccogliere informazioni anonime quali il numero di visitatori del sito e le pagine più popolari.

Mantenere abilitati questi cookie ci aiuta a migliorare il nostro sito Web.

Mostra i dettagli