De Trust Briefing juli 2026

gerelateerde inhoud

Wil je blijven leren?

Abonneer u op de nieuwsbrief van SSL.com, blijf op de hoogte en veilig.

Nummer 4 | Juli 2026

Deze maandMeer dan 13,000 patiëntendossiers van ziekenhuizen in New Jersey zijn openbaar gemaakt, de controversiële AI-tool van Instagram oogst kritiek, en ontdek wat ons team leerde op Unify 2026 in Austin, Texas. 

PlusWat is ghost phishing? Ontdek hoe aanvallers een kwaadaardige kit gebruiken om e-mailbeveiliging te omzeilen en toegang te krijgen tot Microsoft 365-accounts zonder dat gebruikers hun wachtwoorden prijsgeven. Loopt uw ​​organisatie risico?

Recent nieuws: Het laatste nieuws uit de wereld van digitaal vertrouwen.

De grootste cyberaanvallen van 2026 Van gamegiganten tot zorgverleners: de ergste cyberbeveiligingsincidenten van dit jaar laten zien dat geen enkele sector gespaard blijft. Bekijk welke inbreuken de lijst hebben gehaald en wat ze betekenen voor uw eigen risico. Hele verhaal

Datalek bij advocatenkantoor legt ziekenhuisdossiers van 13 patiënten bloot – Een cyberaanval op een advocatenkantoor in New Jersey dat enkele van de grootste ziekenhuizen van de staat vertegenwoordigt, heeft gegevens van bijna 13,000 patiënten blootgelegd. Dit is een herinnering dat gevoelige medische informatie niet alleen via zorginstellingen wordt verwerkt. Lees wat er is gebeurd en wat dit betekent voor iedereen wiens zorgverlener afhankelijk is van externe leveranciers. Hele verhaal

Werknemers vergroten het cyberbeveiligingsrisico nu schaduw-AI toeneemt. – Uit een nieuw onderzoek van WatchGuard blijkt dat 64% van de werknemers toegeeft ongeautoriseerde AI-tools voor hun werk te gebruiken. Tegelijkertijd blijven het hergebruik van wachtwoorden, openbare wifi en toegang tot bedrijfsbronnen zonder VPN wijdverbreid. Ontdek hoe uw eigen dagelijkse gewoonten zich verhouden tot de opkomende risico's waarmee beveiligingsteams dagelijks te maken hebben. Hele verhaal

Instagrams nieuwe AI-tool leidt tot felle kritiek van cybersecurity-experts. – Met de nieuwste Muse Image-tool van Instagram kan iedereen AI-content genereren op basis van foto's van openbare accounts. Gebruikers worden automatisch aangemeld, tenzij ze de instelling vinden om dit uit te schakelen. Onderzoekers op het gebied van cyberbeveiliging waarschuwen dat dit de deur kan openen voor identiteitsfraude en phishing, terwijl vakbonden in de entertainmentindustrie hun leden oproepen zich af te melden. Ontdek wat de tegenstand veroorzaakt en of uw eigen account mogelijk al is aangemeld zonder dat u het weet. Hele verhaal

Certificaten voor het ondertekenen van C2PA-claims (gratis niveau)  Naarmate de behoefte aan authenticiteit van content toeneemt door nieuwe wetgeving en de verplichting tot openbaarmaking van AI-content, zijn C2PA-certificaten uitgegroeid tot een van de meest gevraagde producten op het gebied van vertrouwen. Meer informatie

Branche in de schijnwerpers: praktische oplossingen voor uitdagingen in de praktijk

De phishing-e-mail die er legitiem uitziet totdat het te laat is.

Een campagne genaamd EvilTokens richt zich op bedrijven in de VS en Europa met behulp van een techniek die onderzoekers 'ghost phishing' noemen. De schadelijke inhoud blijft verborgen tijdens de beveiligingscontrole van e-mails en wordt pas in de browser van het slachtoffer gedecodeerd en weergegeven. Tegen de tijd dat de inhoud zichtbaar wordt, is de schade al aangericht.

De kit maakt gebruik van Microsoft Device Code Phishing om slachtoffers door een ogenschijnlijk legitiem Microsoft-aanmeldingsproces te leiden, waardoor aanvallers onbewust toegang krijgen tot hun Microsoft 365-accounts zonder ooit een wachtwoord te onthullen. Traditionele URL-scans en netwerkbeveiligingssystemen registreren alleen het versleutelde antwoord, niet wat de medewerker daadwerkelijk ziet.

De zakelijke impactOp basis van sandbox-inzendingen van 15,000 organisaties bereikte de blootstelling aan phishing in 2026 een bepaald aantal. 75.6% in de consultancy, 72.8% in financiële dienstverlening, 71.9% in de productie, en 67.9% op het gebied van technologie. 

Een enkel gecompromitteerd Microsoft 365-account biedt toegang tot zakelijke e-mail, bestanden, cloudservices en de bijbehorende infrastructuur. Omdat de aanval de inspectielaag volledig omzeilt, moeten beveiligingsteams beslissingen nemen over de beheersing van de aanval zonder volledig bewijsmateriaal. Dit verlengt de periode waarin een aanval kwetsbaar is en verhoogt de kosten van het incident. 

Wat had dat kunnen voorkomen?Ghost-phishing werkt omdat de e-mail zelf legitiem lijkt en de schadelijke inhoud nooit wordt herkend door scanprogramma's. Het heeft echter een zwak punt: het kan geen betrouwbare digitale handtekening vervalsen. 

SSL's S/MIME certificaten Een e-mail cryptografisch koppelen aan een geverifieerde afzenderidentiteit biedt een cruciale vertrouwenslaag. Een medewerker die een phishing-e-mail ontvangt van een niet-geverifieerde of niet-ondertekende afzender, heeft een zichtbaar en bruikbaar signaal dat er iets mis is, nog voordat er op een link wordt geklikt en voordat de browser iets weergeeft. Voor organisaties waar toegang tot Microsoft 365 een waardevol doelwit is, S/MIME Het is een eerstelijnsbeveiliging die onafhankelijk van URL-inspectie opereert en precies het soort ontwijking overleeft dat deze campagne beoogde te bereiken.

De bredere lesModerne phishingaanvallen onthullen zich niet langer volledig in de e-mail of de eerste URL-respons. Aanvallers ontwikkelen nu aanvallen die specifiek zijn ontworpen om inspectie te omzeilen en later tot ontploffing te komen. De beveiligingsmaatregelen waarop organisaties jarenlang hebben vertrouwd, worden omzeild in plaats van doorbroken. De oplossing is niet sneller scannen van dezelfde signalen. Het is het toevoegen van lagen van vertrouwensverificatie die werken vóórdat er op de link wordt geklikt, op identiteitsniveau, waar ontwijking aanzienlijk moeilijker is. 

Bron:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html 

Afgelopen en aankomende evenementen: conferenties, normeringsbijeenkomsten en meer.

Lessen die we hebben geleerd tijdens Unify 2026

Team SSL reisde van 16 tot en met 18 juni af naar Austin, Texas, voor Unify 2026, georganiseerd door de Connectivity Standards Alliance (CSA). Met meer dan 300 deelnemers en 50 sprekers van over de hele wereld bood de conferentie meer dan 20 sessies verdeeld over twee dagen.

"De acceptatie van Matter is de afgelopen jaren aanzienlijk versneld", zegt Dom Guinard, directeur Product – Content Authenticity en IoT bij SSL. "Interoperabiliteit is essentieel voor alle gebruikers, en dat is in wezen waar Matter om draait: het creëren van de applicatielaag voor het slimme huis, voor het Internet of Things (IoT), en ervoor zorgen dat al deze apparaten samenwerken."

Voor meer informatie over het evenement, inclusief de gedachten van Leo Grove, President en CEO, lees verder. Een volledig overzicht vind je hier. 

EU-wetgeving inzake kunstmatige intelligentie, artikel 50

Vanaf August 2, 2026 Vanaf nu is elke organisatie die generatieve AI-systemen bouwt of inzet die mensen in de EU bereiken, wettelijk verplicht om te vermelden dat de inhoud door AI is gegenereerd. Lees meer over de regelgeving. hier

Snelle links: handleidingen, artikelen en branchebronnen

Heeft u vragen over een van deze onderwerpen of wilt u uw digitale vertrouwensoplossingen bespreken met onze experts? Neem dan hieronder contact met ons op:

Blijf geïnformeerd en veilig

SSL.com is een wereldleider op het gebied van cyberbeveiliging, PKI en digitale certificaten. Meld u aan om het laatste branchenieuws, tips en productaankondigingen te ontvangen van SSL.com.

SSL.com

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.

Privacyoverzicht
SSL.com

Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.

Lees onze voor meer informatie Cookie- en privacyverklaring.

3rd Party Cookies

Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.

Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.

Toon details