Nummer 4 | Juli 2026
Deze maandMeer dan 13,000 patiëntendossiers van ziekenhuizen in New Jersey zijn openbaar gemaakt, de controversiële AI-tool van Instagram oogst kritiek, en ontdek wat ons team leerde op Unify 2026 in Austin, Texas.
PlusWat is ghost phishing? Ontdek hoe aanvallers een kwaadaardige kit gebruiken om e-mailbeveiliging te omzeilen en toegang te krijgen tot Microsoft 365-accounts zonder dat gebruikers hun wachtwoorden prijsgeven. Loopt uw organisatie risico?
Recent nieuws: Het laatste nieuws uit de wereld van digitaal vertrouwen.
De grootste cyberaanvallen van 2026 Van gamegiganten tot zorgverleners: de ergste cyberbeveiligingsincidenten van dit jaar laten zien dat geen enkele sector gespaard blijft. Bekijk welke inbreuken de lijst hebben gehaald en wat ze betekenen voor uw eigen risico. Hele verhaal
Datalek bij advocatenkantoor legt ziekenhuisdossiers van 13 patiënten bloot – Een cyberaanval op een advocatenkantoor in New Jersey dat enkele van de grootste ziekenhuizen van de staat vertegenwoordigt, heeft gegevens van bijna 13,000 patiënten blootgelegd. Dit is een herinnering dat gevoelige medische informatie niet alleen via zorginstellingen wordt verwerkt. Lees wat er is gebeurd en wat dit betekent voor iedereen wiens zorgverlener afhankelijk is van externe leveranciers. Hele verhaal
Werknemers vergroten het cyberbeveiligingsrisico nu schaduw-AI toeneemt. – Uit een nieuw onderzoek van WatchGuard blijkt dat 64% van de werknemers toegeeft ongeautoriseerde AI-tools voor hun werk te gebruiken. Tegelijkertijd blijven het hergebruik van wachtwoorden, openbare wifi en toegang tot bedrijfsbronnen zonder VPN wijdverbreid. Ontdek hoe uw eigen dagelijkse gewoonten zich verhouden tot de opkomende risico's waarmee beveiligingsteams dagelijks te maken hebben. Hele verhaal
Instagrams nieuwe AI-tool leidt tot felle kritiek van cybersecurity-experts. – Met de nieuwste Muse Image-tool van Instagram kan iedereen AI-content genereren op basis van foto's van openbare accounts. Gebruikers worden automatisch aangemeld, tenzij ze de instelling vinden om dit uit te schakelen. Onderzoekers op het gebied van cyberbeveiliging waarschuwen dat dit de deur kan openen voor identiteitsfraude en phishing, terwijl vakbonden in de entertainmentindustrie hun leden oproepen zich af te melden. Ontdek wat de tegenstand veroorzaakt en of uw eigen account mogelijk al is aangemeld zonder dat u het weet. Hele verhaal
Certificaten voor het ondertekenen van C2PA-claims (gratis niveau) Naarmate de behoefte aan authenticiteit van content toeneemt door nieuwe wetgeving en de verplichting tot openbaarmaking van AI-content, zijn C2PA-certificaten uitgegroeid tot een van de meest gevraagde producten op het gebied van vertrouwen. Meer informatie
Branche in de schijnwerpers: praktische oplossingen voor uitdagingen in de praktijk
De phishing-e-mail die er legitiem uitziet totdat het te laat is.
Een campagne genaamd EvilTokens richt zich op bedrijven in de VS en Europa met behulp van een techniek die onderzoekers 'ghost phishing' noemen. De schadelijke inhoud blijft verborgen tijdens de beveiligingscontrole van e-mails en wordt pas in de browser van het slachtoffer gedecodeerd en weergegeven. Tegen de tijd dat de inhoud zichtbaar wordt, is de schade al aangericht.
De kit maakt gebruik van Microsoft Device Code Phishing om slachtoffers door een ogenschijnlijk legitiem Microsoft-aanmeldingsproces te leiden, waardoor aanvallers onbewust toegang krijgen tot hun Microsoft 365-accounts zonder ooit een wachtwoord te onthullen. Traditionele URL-scans en netwerkbeveiligingssystemen registreren alleen het versleutelde antwoord, niet wat de medewerker daadwerkelijk ziet.
De zakelijke impactOp basis van sandbox-inzendingen van 15,000 organisaties bereikte de blootstelling aan phishing in 2026 een bepaald aantal. 75.6% in de consultancy, 72.8% in financiële dienstverlening, 71.9% in de productie, en 67.9% op het gebied van technologie.
Een enkel gecompromitteerd Microsoft 365-account biedt toegang tot zakelijke e-mail, bestanden, cloudservices en de bijbehorende infrastructuur. Omdat de aanval de inspectielaag volledig omzeilt, moeten beveiligingsteams beslissingen nemen over de beheersing van de aanval zonder volledig bewijsmateriaal. Dit verlengt de periode waarin een aanval kwetsbaar is en verhoogt de kosten van het incident.
Wat had dat kunnen voorkomen?Ghost-phishing werkt omdat de e-mail zelf legitiem lijkt en de schadelijke inhoud nooit wordt herkend door scanprogramma's. Het heeft echter een zwak punt: het kan geen betrouwbare digitale handtekening vervalsen.
SSL's S/MIME certificaten Een e-mail cryptografisch koppelen aan een geverifieerde afzenderidentiteit biedt een cruciale vertrouwenslaag. Een medewerker die een phishing-e-mail ontvangt van een niet-geverifieerde of niet-ondertekende afzender, heeft een zichtbaar en bruikbaar signaal dat er iets mis is, nog voordat er op een link wordt geklikt en voordat de browser iets weergeeft. Voor organisaties waar toegang tot Microsoft 365 een waardevol doelwit is, S/MIME Het is een eerstelijnsbeveiliging die onafhankelijk van URL-inspectie opereert en precies het soort ontwijking overleeft dat deze campagne beoogde te bereiken.
De bredere lesModerne phishingaanvallen onthullen zich niet langer volledig in de e-mail of de eerste URL-respons. Aanvallers ontwikkelen nu aanvallen die specifiek zijn ontworpen om inspectie te omzeilen en later tot ontploffing te komen. De beveiligingsmaatregelen waarop organisaties jarenlang hebben vertrouwd, worden omzeild in plaats van doorbroken. De oplossing is niet sneller scannen van dezelfde signalen. Het is het toevoegen van lagen van vertrouwensverificatie die werken vóórdat er op de link wordt geklikt, op identiteitsniveau, waar ontwijking aanzienlijk moeilijker is.
Bron:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html
Afgelopen en aankomende evenementen: conferenties, normeringsbijeenkomsten en meer.
Lessen die we hebben geleerd tijdens Unify 2026
Team SSL reisde van 16 tot en met 18 juni af naar Austin, Texas, voor Unify 2026, georganiseerd door de Connectivity Standards Alliance (CSA). Met meer dan 300 deelnemers en 50 sprekers van over de hele wereld bood de conferentie meer dan 20 sessies verdeeld over twee dagen.
"De acceptatie van Matter is de afgelopen jaren aanzienlijk versneld", zegt Dom Guinard, directeur Product – Content Authenticity en IoT bij SSL. "Interoperabiliteit is essentieel voor alle gebruikers, en dat is in wezen waar Matter om draait: het creëren van de applicatielaag voor het slimme huis, voor het Internet of Things (IoT), en ervoor zorgen dat al deze apparaten samenwerken."
Voor meer informatie over het evenement, inclusief de gedachten van Leo Grove, President en CEO, lees verder. Een volledig overzicht vind je hier.
EU-wetgeving inzake kunstmatige intelligentie, artikel 50
Vanaf August 2, 2026 Vanaf nu is elke organisatie die generatieve AI-systemen bouwt of inzet die mensen in de EU bereiken, wettelijk verplicht om te vermelden dat de inhoud door AI is gegenereerd. Lees meer over de regelgeving. hier.
Snelle links: handleidingen, artikelen en branchebronnen
- Hoe SSL.com te configureren S/MIME Certificaten voor MS Outlook op iOS en Android — Leer hoe u SSL.com implementeert. S/MIME Certificaten voor Microsoft Outlook voor iOS en Android via handmatige installatie of Intune voor veilige e-mailondertekening en -versleuteling.
- Aan de slag met uw SSL-account — Nieuw bij SSL? Leer hoe u het SSL.com-klantenportaal gebruikt om certificaatbestellingen te beheren, validaties uit te voeren, certificaten te downloaden en het lifecyclemanagement te stroomlijnen.
- Privé PKI Veelgestelde vragen: 8 veelgestelde vragen beantwoord — Krijg antwoorden op de 8 meest voorkomende privévragen PKI Vragen variëren van specifieke CA-hiërarchieën en HSM-sleutelbeveiliging tot WebTrust-audits en automatiseringsprotocollen.
- Hoe kunt u zich aanmelden voor het C2PA-conformiteitsprogramma? — Leer de technische stappen om uw product aan te melden voor het C2PA-conformiteitsprogramma en een certificaat voor productondertekening van SSL te verkrijgen.
Heeft u vragen over een van deze onderwerpen of wilt u uw digitale vertrouwensoplossingen bespreken met onze experts? Neem dan hieronder contact met ons op: