Nummer 3 | juni 2026
Deze maand: Een Chinese cyberdreigingsgroep voert zijn aanvallen wereldwijd op, AI-verdediging kiest voor een "vuur met vuur bestrijden"-aanpak, en ontdek wat ons team heeft geleerd tijdens de Trust Without Borders Summit 2026.
Bovendien: Zit er stiekem iemand in uw inbox? Ontdek hoe onbekende aanvallers maandenlang ongemerkt de volledige mailbox van een beursdirecteur hebben leeggehaald zonder ook maar één waarschuwing te geven, en hoe uw organisatie waardevolle communicatie kan beschermen.
Recent nieuws: Het laatste nieuws uit de wereld van digitaal vertrouwen.
Bedrijf betaalt criminelen na hack van gevoelige gegevens – Een ransomwaregroep heeft Canvas, het leerplatform dat door miljoenen studenten wereldwijd wordt gebruikt, gehackt. Daarbij werden terabytes aan gevoelige gegevens gestolen en werden onderwijsinstellingen gegijzeld tijdens de eindexamens. Het bedrijf betaalde de aanvallers uiteindelijk om de gegevens te verwijderen, een beslissing die indruist tegen het advies van de wetshandhaving. Hele verhaal
De Chinese TA4922 vergroot het bereik van cyberdreigingen. – Een Chinese cybercriminaliteitsgroep die begon met het aanvallen van Japanse organisaties met phishingcampagnes, heeft zijn bereik uitgebreid naar Europa, Zuidoost-Azië en daarbuiten. Daarbij maakt de groep gebruik van een ongebruikelijk breed en onvoorspelbaar scala aan tactieken, waardoor het een van de meest onderscheidende en aanpasbare cybercriminelen van dit moment is. Hele verhaal
Vuur met vuur bestrijden: hoe AI kritieke infrastructuur beschermt tegen AI-aanvallen – Aanvallers van staten richten zich steeds vaker met behulp van AI-ondersteunde tools op ziekenhuizen, elektriciteitsnetten en nutsbedrijven. Het World Economic Forum stelt dat alleen AI-gestuurde netwerkbeveiliging de snelheid en schaal van opkomende AI-dreigingen kan bijbenen. Hele verhaal
Is uw raad van bestuur voorbereid op cyberrisico's? Ondanks jarenlange, spraakmakende datalekken beschouwen de meeste bedrijfsbesturen cybersecurity nog steeds als een technische kwestie in plaats van een strategische. Het aanhoudende onvermogen om het rendement op investeringen (ROI) te kwantificeren, betekent dat investeringen in cybersecurity ondergefinancierd en ondergewaardeerd blijven op managementniveau. Hele verhaal
SSL biedt nu Matter IoT-standaardcertificaten aan. — SSL.com biedt nu Matter-standaardcertificaten voor IoT-apparaten aan. Lees meer over onze PKI Dankzij hun expertise kunnen fabrikanten slimme huisproducten beveiligen binnen diverse ecosystemen. Hele verhaal
Implementatie in de schijnwerpers: praktische oplossingen voor uitdagingen in de praktijk
Vijf maanden in de inbox van een beursdirecteur
Een topmanager van een grote internationale beurs zag zijn Outlook-mailbox gedurende vijf maanden systematisch gestolen worden door onbekende aanvallers. De inhoud werd in kleine, stapsgewijze batches via Dropbox en OneDrive Personal geëxfiltreerd, zodat het verkeer niet te onderscheiden was van legitieme activiteiten. Het was geen snelle inbraak, maar een langzame, methodische manier om inlichtingen te verzamelen. Het doel was om een bijna volledig beeld te schetsen van de interne beraadslagingen, transacties en marktgevoelige beslissingen van een organisatie, zonder ooit een alarm af te laten gaan.
Voor een spion is de mailbox van een topmanager een waardevol doelwit voor inlichtingen. Een Outlook-profiel kan details bevatten over externe onderhandelingen, interne beraadslagingen, de agenda van de manager, reispatronen en contacten. Organisaties zoals beurzen en toezichthouders beschikken mogelijk over niet-openbare informatie over noteringen, handhavingsmaatregelen en marktverstorende gebeurtenissen.
De impact op het bedrijf: De aanvallers wisten vijf maanden lang ongestoord toegang te behouden, een aanzienlijke periode voor een aanvaller om die toegang te bewaren zonder dat iemand het merkte. Gedurende die tijd omvatte de gestolen data waarschijnlijk onderhandelingen over deals, correspondentie met regelgevende instanties en personeelscommunicatie die geen enkele organisatie in handen van een tegenstander zou willen hebben. De financiële en juridische schade van een dergelijk verlies aan informatie is moeilijk te kwantificeren, maar voor een instelling waarvan de waarde afhangt van de integriteit van niet-openbare informatie, gaat de schade veel verder dan één enkel gelekt document. De reputatieschade van een datalek op deze schaal, als het openbaar was geworden, had zeer ernstig kunnen zijn.
Wat had het kunnen voorkomen? De aanvallers gebruikten diverse openbaar beschikbare tools en cloudinfrastructuur, waardoor er weinig sporen achterbleven over hun identiteit en hun verkeer niet te onderscheiden was van legitieme activiteiten. Het toegangspunt en de persistentiemechanismen waren echter afhankelijk van gecompromitteerde inloggegevens en ongehinderde toegang tot de eindpunten. SSL's S/MIME certificaten De afzender van de ondertekende e-mail wordt geverifieerd en de e-mail wordt versleuteld, zodat alleen de ontvanger deze kan bekijken. In dergelijke gevallen zorgt de cryptografische identiteitsverificatie en de vertrouwelijkheid van e-mailcommunicatie op directieniveau ervoor dat gevoelige correspondentie alleen door de beoogde ontvangers kan worden gelezen. Voor organisaties die op dit niveau van gevoeligheid opereren, S/MIME Dit biedt een extra beveiligingslaag waardoor een aanvaller de e-mails niet kan bemachtigen zonder de privésleutel van de gebruiker. Deze beveiliging maakt het aanzienlijk moeilijker voor een aanvaller om stiekem de inbox van een leidinggevende te doorzoeken.
De bredere les: De aanvallers hadden gedurende de hele aanval één doel voor ogen: het geleidelijk stelen van de inhoud van één Outlook-mailbox, opgedeeld in archieven die klein genoeg waren om de aandacht van beveiligingssoftware niet te trekken. De verfijning zat hem niet in de techniek, maar in het geduld. Aanvallers begrijpen steeds beter dat langzame, stille en gerichte operaties tegen waardevolle personen lonender en moeilijker te detecteren zijn dan grootschalige inbraken. Organisaties in de financiële dienstverlening, infrastructuur en gereguleerde sectoren moeten de communicatie van leidinggevenden beschouwen als een kritieke activaklasse die dezelfde bescherming verdient als de systemen en gegevens waarover die leidinggevenden verantwoordelijk zijn.
Bron: https://www.security.com/threat-intelligence/stock-exchange-espionage
Afgelopen en aankomende evenementen: conferenties, normeringsbijeenkomsten en meer.
Onze belangrijkste conclusie: verschuif van opsporing naar preventie.
SSL was aanwezig op het Online Trust & Safety (OTS) Forum 2026: Content Authenticity Summit, dat in Singapore werd gehouden. Contentmakers, fabrikanten en andere gebruikers van C2PA hebben de vraag waar de standaard precies over gaat achter zich gelaten en zijn toe aan de volgende fase.
Beleidsmakers, platformen, mediaorganisaties en implementeerders van over de hele wereld waren aanwezig. De focus lag op het opsporen en voorkomen van online schadelijke inhoud, het opbouwen van weerbaarheid op lange termijn en praktische benaderingen voor de authenticiteit van content.
Lesen Sie hier volledige artikel Over wat ons team nog meer heeft geleerd en waarom C2PA belangrijker is dan ooit in het AI-tijdperk.
De CSC Trust Without Borders Summit 2026: Wat de top heeft opgeleverd
De belangrijkste lessen die ons team heeft geleerd tijdens de CSC Trust Without Borders Summit in Bogotá zijn onder andere:
- Vertrouwen is geen technisch probleem.
- Een verschuiving van ondertekenen naar verifiëren.
- Naleving is niet voldoende.
Ontdek aanvullende belangrijke lessen en de nieuwste inzichten over digitaal vertrouwen in verschillende regio's, rechtsgebieden en regelgevingskaders. Welke impact hebben deze cruciale bevindingen op de toekomst van wereldwijde interoperabiliteit? Lees verder hier.
Aankomende:
Woensdag 22 juli 2026 - Binnenkort verschijnt het webinar "Voorbij de specificaties: echt vertrouwen opbouwen in C2PA", gepresenteerd door Dominique Guinard, SSL Director of Product – Content Authenticity and IoT, en Tony Rodriguez, Chief Technology Officer van Digimarc. Dit webinar onderzoekt wat er nodig is voor een betrouwbare omgeving op productieniveau en hoe het behalen van die normen een aanzienlijke impact zal hebben op de bescherming van de digitale activa van uw organisatie.
We zullen ons richten op hoe we Content Credentials in de praktijk betrouwbaarder, duurzamer en interoperabeler kunnen maken, gebruikmakend van het werk van SSL.com op het gebied van vertrouwensankers (certificaatwortels, vertrouwde tijdstempels, duurzame herkomstketens) en de praktijkervaringen van teams die momenteel C2PA implementeren.
Registreer u hier
Snelle links: handleidingen, artikelen en branchebronnen
- Update van het betalingsbeleid voor eSigner — eSigner introduceert een nieuw betalingsbeleid om ervoor te zorgen dat u ononderbroken toegang tot het ondertekenen behoudt. Lees hoe u uw inloggegevens veilig en actief kunt houden.
- Wijzigingen in SSL-certificaten: wat u moet weten — SSL/TLS De geldigheidsduur van het certificaat is nu 200 dagen. Lees meer over de wijzigingen, de gevolgen voor uw jaarabonnement en wat u kunt verwachten van de heruitgifteprocedure van SSL.
- Problemen met validatievertragingen bij SSL-certificaatbestellingen oplossen — Deze handleiding combineert alle belangrijke validatieworkflows, stappen voor probleemoplossing en best practices in één uitgebreid naslagwerk om u te helpen het validatieproces te begrijpen, de uitgifte te versnellen en meer.
- CA/Browser Forum Stemming SC099: Verbetering van de registratie van de validatiemethode — De volledige stemprocedure verbetert de registratie van validatie door de onduidelijke BR-vereisten te vervangen door specifieke vereisten voor het auditlogboek. Het vereist dat certificeringsinstanties de exacte validatiemethoden vastleggen, inclusief nalevingsvereisten. van kracht per 15 juli 2026.
Heeft u vragen over een van deze onderwerpen of wilt u uw digitale vertrouwensoplossingen bespreken met onze experts? Neem dan hieronder contact met ons op: