Stiftelsens orientering juli 2026

Relatert innhold

Vil du fortsette å lære?

Abonner på SSL.coms nyhetsbrev, hold deg informert og sikker.

Utgave 4 | Juli 2026

Denne månedenOver 13 000 pasientjournaler fra sykehus i New Jersey avslørt, Instagrams kontroversielle AI-verktøy møter kritikk, og oppdag hva teamet vårt lærte på Unify 2026 i Austin, Texas. 

I tillegg tilHva er spøkelsesfisking? Lær hvordan angripere bruker et ondsinnet sett for å omgå sikkerhetsdeteksjon for e-post og snike seg inn i Microsoft 365-kontoer uten at brukerne noen gang avslører passordene sine. Er organisasjonen din i faresonen?

Siste nytt: Det siste fra det digitale tillitslandskapet

De største nettsikkerhetsbruddene i 2026 – Fra spillgiganter til helsepersonell viser årets verste cybersikkerhetshendelser at ingen bransjer er forbudt. Se hvilke sikkerhetsbrudd som kom på listen og hva de betyr for din egen risikoeksponering. Hele historien

Advokatfirmabrudd avslører sykehusjournaler for 13 000 pasienter – Et cyberangrep på et advokatfirma i New Jersey som representerer noen av statens største sykehus avslørte data fra nesten 13 000 pasienter, en påminnelse om at sensitiv medisinsk informasjon flyter gjennom mer enn bare helseorganisasjoner. Se hva som skjedde, og hva det betyr for alle som har leverandører som er avhengige av tredjepartsleverandører. Hele historien

Ansatte driver cybersikkerhetsrisiko ettersom skygge-AI øker – En ny WatchGuard-undersøkelse viser at 64 % av ansatte innrømmer å bruke uautoriserte AI-verktøy i jobbsammenheng. Samtidig er gjenbruk av passord, offentlig Wi-Fi og VPN-fri tilgang til bedriftsressurser fortsatt utbredt. Se hvordan dine egne daglige vaner står i forhold til de nye risikoene sikkerhetsteam står overfor hver dag. Hele historien

Instagrams nye AI-verktøy utløser motreaksjoner fra cybersikkerhetseksperter – Instagrams nyeste Muse Image-verktøy lar hvem som helst generere AI-innhold fra bilder fra offentlige kontoer, og brukere registrerer seg automatisk med mindre de finner innstillingen for å slå det av. Forskere innen nettsikkerhet advarer om at det kan åpne døren for etterligning og phishing, mens fagforeninger i underholdningsbransjen oppfordrer medlemmer til å melde seg av. Se hva som driver motstanden, og om din egen konto er registrert uten at du er klar over det. Hele historien

Gratis nivå C2PA-kravsigneringssertifikater  – Etter hvert som behovet for innholdsautentisitet intensiveres med ny lovgivning og påbud om offentliggjøring av innhold innen kunstig intelligens, har C2PA-sertifikater blitt et av de mest etterspurte produktene innen tillitsområdet. Finn ut mer

Bransjens søkelys: Praktiske løsninger for utfordringer i den virkelige verden

Phishing-e-posten som ser legitim ut til det er for sent

En kampanje kalt EvilTokens retter seg mot bedrifter over hele USA og Europa ved hjelp av en teknikk forskere kaller «ghost phishing». Det skadelige innholdet forblir skjult under sikkerhetsinspeksjon av e-post og dekrypteres og gjengis bare i offerets nettleser. Når det blir synlig, er skaden allerede i gang.

Settet bruker Microsoft Device Code Phishing for å veilede ofrene gjennom det som ser ut til å være en legitim Microsoft-påloggingsprosess, og dermed uvitende autorisere angripere til Microsoft 365-kontoene sine uten å noen gang avsløre et passord. Tradisjonell URL-skanning og kontroller på nettverksnivå fanger bare opp det krypterte svaret, ikke det den ansatte faktisk ser.

Den forretningsmessige innvirkningenBasert på sandkassedata fra 15 000 organisasjoner, nådde phishing-eksponeringen i 2026 75.6% i rådgivning, 72.8% innen finansielle tjenester, 71.9% i produksjon, og 67.9% innen teknologi. 

Én enkelt kompromittert Microsoft 365-konto åpner døren til bedriftens e-post, filer, skytjenester og tilkoblet infrastruktur. Fordi angrepet omgår inspeksjonslaget fullstendig, blir sikkerhetsteam stående igjen med å ta avgjørelser om inneslutning uten fullstendig bevis, noe som følgelig forlenger eksponeringsvinduet og øker hendelseskostnadene. 

Hva ville ha forhindret detSpøkelsesfisking fungerer fordi selve e-posten ser legitim ut, og den ondsinnede nyttelasten aldri avslører seg for skanneverktøy, men den har en akilleshæl: Den kan ikke forfalske en pålitelig digital signatur. 

SSL-er S/MIME sertifikater kryptografisk binde en e-post til en bekreftet avsenderidentitet, noe som gir et viktig tillitslag. En ansatt som mottar en phishing-e-post fra en ubekreftet eller usignert avsender, har et synlig, handlingsrettet signal om at noe er galt, før noen lenke klikkes på og før noen nettleser gjengir noe. For organisasjoner der Microsoft 365-tilgang er et mål med høy verdi, S/MIME er en frontlinjekontroll som opererer uavhengig av URL-inspeksjon og overlever akkurat den typen omgåelse denne kampanjen var designet for å oppnå.

Den bredere lærdommenModerne phishing avslører seg ikke lenger fullt ut i e-posten eller det første URL-svaret. Angripere bygger nå angrep som er spesielt utviklet for å bestå inspeksjon og detonere senere. Sikkerhetskontrollene som organisasjoner har stolt på i årevis, konstrueres rundt, ikke brytes. Svaret er ikke raskere skanning av de samme signalene. Det er å legge til lag med tillitsverifisering som opererer før lenken i det hele tatt klikkes, på identitetsnivå, hvor unnvikelse er betydelig vanskeligere. 

kilde:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html 

Tidligere og kommende arrangementer: Konferanser, standardmøter og mer

Lærdommer fra Unify 2026

Team SSL dro til Austin, Texas, fra 16. til 18. juni, for Unify 2026, arrangert av Connectivity Standards Alliance (CSA). Med over 300 deltakere og 50 foredragsholdere fra hele verden, inneholdt konferansen mer enn 20 sesjoner over to dager.

«Adopsjonen av matter har akselerert betraktelig de siste årene», sier Dom Guinard, SSL-direktør for produkt – innholdsautentisitet og tingenes internett. «Interoperabilitet er viktig for alle brukere, og det er i hovedsak det matter handler om: å lage applikasjonslaget for smarthjemmet, for tingenes internett (IoT), og få alle disse enhetene til å fungere sammen.»

For å høre mer om arrangementet, inkludert tanker fra Leo Grove, president og administrerende direktør, les fullstendig oppsummering her. 

EUs lov om kunstig intelligens, artikkel 50

Start August 2, 2026, enhver organisasjon som bygger eller distribuerer generative AI-systemer som når folk i EU har en ny juridisk plikt: den må opplyse om at innholdet er AI-generert. Lær mer om forskriften. her.

Hurtiglenker: Guider, artikler og bransjeressurser

Har du spørsmål om noen av disse temaene, eller ønsker du å diskutere dine digitale tillitsløsninger med våre eksperter? Ta kontakt med oss ​​nedenfor:

Hold deg informert og sikker

SSL.com er en global leder innen cybersikkerhet, PKI og digitale sertifikater. Registrer deg for å motta de siste bransjenyhetene, tipsene og produktkunngjøringene fra SSL.com.

SSL.com

Vi vil gjerne ha tilbakemeldinger

Ta vår spørreundersøkelse og fortell oss dine tanker om ditt nylige kjøp.

Personvernoversikt
SSL.com

Denne nettsiden bruker informasjonskapsler slik at vi kan gi deg en best mulig brukeropplevelse. Informasjon om informasjonskapsel lagres i nettleseren din og utfører funksjoner som å gjenkjenne deg når du kommer tilbake til nettstedet vårt og hjelpe teamet vårt med å forstå hvilke deler av nettstedet du synes er mest interessant og nyttig.

For mer informasjon, les vår Informasjonskapsel og personvernerklæring.

Tredjeparts informasjonskapsler

Denne nettsiden bruker Google Analytics & Statcounter for å samle anonyme opplysninger som antall besøkende på nettstedet og de mest populære sidene.

Å holde disse informasjonskapslene aktivert hjelper oss å forbedre nettstedet vårt.

Vis detaljer