De Trust Briefing juni 2026

Nummer 3 | juni 2026

Deze maand: Een Chinese cyberdreigingsgroep voert zijn aanvallen wereldwijd op, AI-verdediging kiest voor een "vuur met vuur bestrijden"-aanpak, en ontdek wat ons team heeft geleerd tijdens de Trust Without Borders Summit 2026.

Bovendien: Zit er stiekem iemand in uw inbox? Ontdek hoe onbekende aanvallers maandenlang ongemerkt de volledige mailbox van een beursdirecteur hebben leeggehaald zonder ook maar één waarschuwing te geven, en hoe uw organisatie waardevolle communicatie kan beschermen.

Recent nieuws: Het laatste nieuws uit de wereld van digitaal vertrouwen.

Bedrijf betaalt criminelen na hack van gevoelige gegevens – Een ransomwaregroep heeft Canvas, het leerplatform dat door miljoenen studenten wereldwijd wordt gebruikt, gehackt. Daarbij werden terabytes aan gevoelige gegevens gestolen en werden onderwijsinstellingen gegijzeld tijdens de eindexamens. Het bedrijf betaalde de aanvallers uiteindelijk om de gegevens te verwijderen, een beslissing die indruist tegen het advies van de wetshandhaving. Hele verhaal 

De Chinese TA4922 vergroot het bereik van cyberdreigingen. – Een Chinese cybercriminaliteitsgroep die begon met het aanvallen van Japanse organisaties met phishingcampagnes, heeft zijn bereik uitgebreid naar Europa, Zuidoost-Azië en daarbuiten. Daarbij maakt de groep gebruik van een ongebruikelijk breed en onvoorspelbaar scala aan tactieken, waardoor het een van de meest onderscheidende en aanpasbare cybercriminelen van dit moment is. Hele verhaal

Vuur met vuur bestrijden: hoe AI kritieke infrastructuur beschermt tegen AI-aanvallen – Aanvallers van staten richten zich steeds vaker met behulp van AI-ondersteunde tools op ziekenhuizen, elektriciteitsnetten en nutsbedrijven. Het World Economic Forum stelt dat alleen AI-gestuurde netwerkbeveiliging de snelheid en schaal van opkomende AI-dreigingen kan bijbenen. Hele verhaal

Is uw raad van bestuur voorbereid op cyberrisico's? Ondanks jarenlange, spraakmakende datalekken beschouwen de meeste bedrijfsbesturen cybersecurity nog steeds als een technische kwestie in plaats van een strategische. Het aanhoudende onvermogen om het rendement op investeringen (ROI) te kwantificeren, betekent dat investeringen in cybersecurity ondergefinancierd en ondergewaardeerd blijven op managementniveau. Hele verhaal

SSL biedt nu Matter IoT-standaardcertificaten aan. — SSL.com biedt nu Matter-standaardcertificaten voor IoT-apparaten aan. Lees meer over onze PKI Dankzij hun expertise kunnen fabrikanten slimme huisproducten beveiligen binnen diverse ecosystemen. Hele verhaal

Implementatie in de schijnwerpers: praktische oplossingen voor uitdagingen in de praktijk

Vijf maanden in de inbox van een beursdirecteur

Een topmanager van een grote internationale beurs zag zijn Outlook-mailbox gedurende vijf maanden systematisch gestolen worden door onbekende aanvallers. De inhoud werd in kleine, stapsgewijze batches via Dropbox en OneDrive Personal geëxfiltreerd, zodat het verkeer niet te onderscheiden was van legitieme activiteiten. Het was geen snelle inbraak, maar een langzame, methodische manier om inlichtingen te verzamelen. Het doel was om een ​​bijna volledig beeld te schetsen van de interne beraadslagingen, transacties en marktgevoelige beslissingen van een organisatie, zonder ooit een alarm af te laten gaan.

Voor een spion is de mailbox van een topmanager een waardevol doelwit voor inlichtingen. Een Outlook-profiel kan details bevatten over externe onderhandelingen, interne beraadslagingen, de agenda van de manager, reispatronen en contacten. Organisaties zoals beurzen en toezichthouders beschikken mogelijk over niet-openbare informatie over noteringen, handhavingsmaatregelen en marktverstorende gebeurtenissen.

De impact op het bedrijf: De aanvallers wisten vijf maanden lang ongestoord toegang te behouden, een aanzienlijke periode voor een aanvaller om die toegang te bewaren zonder dat iemand het merkte. Gedurende die tijd omvatte de gestolen data waarschijnlijk onderhandelingen over deals, correspondentie met regelgevende instanties en personeelscommunicatie die geen enkele organisatie in handen van een tegenstander zou willen hebben. De financiële en juridische schade van een dergelijk verlies aan informatie is moeilijk te kwantificeren, maar voor een instelling waarvan de waarde afhangt van de integriteit van niet-openbare informatie, gaat de schade veel verder dan één enkel gelekt document. De reputatieschade van een datalek op deze schaal, als het openbaar was geworden, had zeer ernstig kunnen zijn. 

Wat had het kunnen voorkomen? De aanvallers gebruikten diverse openbaar beschikbare tools en cloudinfrastructuur, waardoor er weinig sporen achterbleven over hun identiteit en hun verkeer niet te onderscheiden was van legitieme activiteiten. Het toegangspunt en de persistentiemechanismen waren echter afhankelijk van gecompromitteerde inloggegevens en ongehinderde toegang tot de eindpunten. SSL's S/MIME certificaten De afzender van de ondertekende e-mail wordt geverifieerd en de e-mail wordt versleuteld, zodat alleen de ontvanger deze kan bekijken. In dergelijke gevallen zorgt de cryptografische identiteitsverificatie en de vertrouwelijkheid van e-mailcommunicatie op directieniveau ervoor dat gevoelige correspondentie alleen door de beoogde ontvangers kan worden gelezen. Voor organisaties die op dit niveau van gevoeligheid opereren, S/MIME Dit biedt een extra beveiligingslaag waardoor een aanvaller de e-mails niet kan bemachtigen zonder de privésleutel van de gebruiker. Deze beveiliging maakt het aanzienlijk moeilijker voor een aanvaller om stiekem de inbox van een leidinggevende te doorzoeken.

De bredere les: De aanvallers hadden gedurende de hele aanval één doel voor ogen: het geleidelijk stelen van de inhoud van één Outlook-mailbox, opgedeeld in archieven die klein genoeg waren om de aandacht van beveiligingssoftware niet te trekken. De verfijning zat hem niet in de techniek, maar in het geduld. Aanvallers begrijpen steeds beter dat langzame, stille en gerichte operaties tegen waardevolle personen lonender en moeilijker te detecteren zijn dan grootschalige inbraken. Organisaties in de financiële dienstverlening, infrastructuur en gereguleerde sectoren moeten de communicatie van leidinggevenden beschouwen als een kritieke activaklasse die dezelfde bescherming verdient als de systemen en gegevens waarover die leidinggevenden verantwoordelijk zijn.

Bron: https://www.security.com/threat-intelligence/stock-exchange-espionage 

Afgelopen en aankomende evenementen: conferenties, normeringsbijeenkomsten en meer.

Onze belangrijkste conclusie: verschuif van opsporing naar preventie.

SSL was aanwezig op het Online Trust & Safety (OTS) Forum 2026: Content Authenticity Summit, dat in Singapore werd gehouden. Contentmakers, fabrikanten en andere gebruikers van C2PA hebben de vraag waar de standaard precies over gaat achter zich gelaten en zijn toe aan de volgende fase.

Beleidsmakers, platformen, mediaorganisaties en implementeerders van over de hele wereld waren aanwezig. De focus lag op het opsporen en voorkomen van online schadelijke inhoud, het opbouwen van weerbaarheid op lange termijn en praktische benaderingen voor de authenticiteit van content.

Lesen Sie hier volledige artikel Over wat ons team nog meer heeft geleerd en waarom C2PA belangrijker is dan ooit in het AI-tijdperk.

De CSC Trust Without Borders Summit 2026: Wat de top heeft opgeleverd

De belangrijkste lessen die ons team heeft geleerd tijdens de CSC Trust Without Borders Summit in Bogotá zijn onder andere: 

  • Vertrouwen is geen technisch probleem.
  • Een verschuiving van ondertekenen naar verifiëren.
  • Naleving is niet voldoende.

Ontdek aanvullende belangrijke lessen en de nieuwste inzichten over digitaal vertrouwen in verschillende regio's, rechtsgebieden en regelgevingskaders. Welke impact hebben deze cruciale bevindingen op de toekomst van wereldwijde interoperabiliteit? Lees verder hier.

Aankomende:

Woensdag 22 juli 2026 - Binnenkort verschijnt het webinar "Voorbij de specificaties: echt vertrouwen opbouwen in C2PA", gepresenteerd door Dominique Guinard, SSL Director of Product – Content Authenticity and IoT, en Tony Rodriguez, Chief Technology Officer van Digimarc. Dit webinar onderzoekt wat er nodig is voor een betrouwbare omgeving op productieniveau en hoe het behalen van die normen een aanzienlijke impact zal hebben op de bescherming van de digitale activa van uw organisatie.

We zullen ons richten op hoe we Content Credentials in de praktijk betrouwbaarder, duurzamer en interoperabeler kunnen maken, gebruikmakend van het werk van SSL.com op het gebied van vertrouwensankers (certificaatwortels, vertrouwde tijdstempels, duurzame herkomstketens) en de praktijkervaringen van teams die momenteel C2PA implementeren.

Registreer u hier

Snelle links: handleidingen, artikelen en branchebronnen

Heeft u vragen over een van deze onderwerpen of wilt u uw digitale vertrouwensoplossingen bespreken met onze experts? Neem dan hieronder contact met ons op:

Blijf geïnformeerd en veilig

SSL.com is een wereldleider op het gebied van cyberbeveiliging, PKI en digitale certificaten. Meld u aan om het laatste branchenieuws, tips en productaankondigingen te ontvangen van SSL.com.

SSL.com

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.

Privacyoverzicht
SSL.com

Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.

Lees onze voor meer informatie Cookie- en privacyverklaring.

3rd Party Cookies

Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.

Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.

Toon details