Edição 4 | Julho 2026
Este mêsMais de 13,000 registros de pacientes de hospitais de Nova Jersey foram expostos, a controversa ferramenta de IA do Instagram gera críticas e descubra o que nossa equipe aprendeu na Unify 2026 em Austin, Texas.
PlusO que é phishing fantasma? Saiba como os atacantes estão usando um kit malicioso para burlar a segurança de e-mails e invadir contas do Microsoft 365 sem que os usuários precisem expor suas senhas. Sua organização está em risco?
Notícias recentes: As últimas novidades do panorama da confiança digital
Principais violações de segurança cibernética de 2026 – De gigantes dos jogos a provedores de serviços de saúde, os piores incidentes de cibersegurança deste ano mostram que nenhum setor está imune. Veja quais violações entraram na lista e o que elas significam para a sua própria exposição ao risco. História completa
Violação de dados de escritório de advocacia expõe registros hospitalares de 13 mil pacientes Um ataque cibernético a um escritório de advocacia de Nova Jersey que representa alguns dos maiores hospitais do estado expôs dados de quase 13,000 pacientes, um lembrete de que informações médicas sensíveis circulam por mais do que apenas organizações de saúde. Veja o que aconteceu e o que isso significa para qualquer pessoa cujo provedor dependa de fornecedores terceirizados. História completa
Funcionários impulsionam o risco de segurança cibernética com o aumento da IA paralela. Uma nova pesquisa da WatchGuard revela que 64% dos funcionários admitem usar ferramentas de IA não autorizadas para o trabalho. Ao mesmo tempo, a reutilização de senhas, o uso de Wi-Fi público e o acesso a recursos corporativos sem VPN continuam sendo práticas comuns. Veja como seus hábitos diários se comparam aos riscos emergentes que as equipes de segurança enfrentam todos os dias. História completa
Nova ferramenta de IA do Instagram gera reação negativa de especialistas em segurança cibernética. A nova ferramenta Muse Image do Instagram permite que qualquer pessoa gere conteúdo com inteligência artificial a partir de fotos de contas públicas, ativando automaticamente o recurso, a menos que o usuário encontre a opção para desativá-lo. Pesquisadores de segurança cibernética alertam que isso pode abrir caminho para falsificação de identidade e phishing, enquanto sindicatos da indústria do entretenimento recomendam que seus membros optem por não participar. Veja o que está motivando a reação negativa e se a sua conta está ativa sem que você saiba. História completa
Certificados de assinatura de reivindicações C2PA de nível gratuito Com a crescente necessidade de autenticidade de conteúdo devido à legislação emergente e às exigências de divulgação de conteúdo baseado em IA, os certificados C2PA tornaram-se um dos produtos mais procurados no setor de confiança. Saiba Mais
Em destaque no setor: Soluções práticas para desafios do mundo real
O e-mail de phishing que parece legítimo até ser tarde demais.
Uma campanha chamada EvilTokens está visando empresas nos EUA e na Europa usando uma técnica que pesquisadores chamam de "phishing fantasma". O conteúdo malicioso permanece oculto durante a inspeção de segurança do e-mail e só é descriptografado e exibido no navegador da vítima. Quando se torna visível, o dano já está em andamento.
O kit utiliza o phishing de código de dispositivo da Microsoft para conduzir as vítimas por um fluxo de login aparentemente legítimo da Microsoft, autorizando, sem o conhecimento do invasor, o acesso às suas contas do Microsoft 365 sem expor a senha. A varredura tradicional de URLs e os controles de rede capturam apenas a resposta criptografada, não o que o funcionário realmente vê.
O impacto nos negóciosCom base em dados de testes simulados de 15,000 organizações, a exposição ao phishing em 2026 atingiu [valor omitido]. 75.6% em consultoria, 72.8% em serviços financeiros, 71.9% na fabricação e 67.9% em tecnologia.
Uma única conta do Microsoft 365 comprometida abre as portas para e-mails corporativos, arquivos, serviços em nuvem e infraestrutura conectada. Como o ataque ignora completamente a camada de inspeção, as equipes de segurança precisam tomar decisões de contenção sem evidências completas, o que consequentemente amplia o período de exposição e aumenta os custos do incidente.
O que teria impedido isso?O phishing fantasma funciona porque o próprio e-mail parece legítimo e a carga maliciosa nunca se revela às ferramentas de varredura, mas tem um ponto fraco: não consegue falsificar uma assinatura digital confiável.
SSL S/MIME certificados A criptografia vincula um e-mail a uma identidade de remetente verificada, fornecendo uma camada crucial de confiança. Um funcionário que recebe um e-mail de phishing de um remetente não verificado ou não assinado tem um sinal visível e acionável de que algo está errado, antes mesmo de clicar em qualquer link e antes que o navegador renderize qualquer coisa. Para organizações onde o acesso ao Microsoft 365 é um alvo de alto valor, S/MIME É um controle de primeira linha que opera independentemente da inspeção de URL e sobrevive exatamente ao tipo de evasão que esta campanha foi projetada para alcançar.
A lição mais amplaO phishing moderno já não se revela completamente no e-mail ou na resposta inicial da URL. Os atacantes agora criam ataques especificamente projetados para passar pela inspeção e detonar posteriormente. Os controles de segurança nos quais as organizações confiaram por anos estão sendo contornados, e não quebrados. A solução não é uma varredura mais rápida dos mesmos sinais. É adicionar camadas de verificação de confiança que operam antes mesmo do link ser clicado, no nível da identidade, onde a evasão é substancialmente mais difícil.
Fonte:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html
Eventos passados e futuros: Conferências, reuniões de normas e muito mais.
Lições aprendidas com o Unify 2026
A equipe da SSL esteve em Austin, Texas, de 16 a 18 de junho, para o Unify 2026, organizado pela Connectivity Standards Alliance (CSA). Com mais de 300 participantes e 50 palestrantes de todo o mundo, a conferência contou com mais de 20 sessões ao longo de dois dias.
“A adoção do Matter acelerou significativamente nos últimos anos”, afirma Dom Guinard, Diretor de Produto – Autenticidade de Conteúdo e IoT da SSL. “A interoperabilidade é vital para todos os usuários, e é essencialmente isso que o Matter oferece: a criação da camada de aplicação para a casa inteligente, para a Internet das Coisas (IoT), e a integração de todos esses dispositivos.”
Para saber mais sobre o evento, incluindo as considerações de Leo Grove, Presidente e CEO, leia o artigo. Resumo completo aqui.
Artigo 50 da Lei da Inteligência Artificial da UE
Comece 2 de agosto de 2026Qualquer organização que desenvolva ou implemente sistemas de IA generativa que alcancem pessoas na UE tem uma nova obrigação legal: deve divulgar que o conteúdo é gerado por IA. Saiba mais sobre o regulamento. aqui..
Links rápidos: Guias, Artigos e Recursos do Setor
- Como configurar o SSL.com S/MIME Certificados para MS Outlook no iOS e Android — Aprenda como implementar o SSL.com S/MIME Certificados para o Microsoft Outlook para iOS e Android usando instalação manual ou Intune para assinatura e criptografia de e-mail seguras.
- Primeiros passos com sua conta SSL — Novo no mundo SSL? Aprenda a navegar no Portal do Cliente da SSL.com para gerenciar pedidos de certificados, concluir validações, baixar certificados e simplificar o gerenciamento do ciclo de vida.
- Privado PKI Perguntas frequentes: 8 perguntas comuns respondidas — Obtenha respostas para as 8 perguntas mais comuns sobre segurança privada. PKI Questões que vão desde hierarquias de AC dedicadas e proteção de chaves HSM até auditorias WebTrust e protocolos de automação.
- Como submeter-se ao Programa de Conformidade C2PA — Aprenda os passos técnicos para submeter seu produto ao Programa de Conformidade C2PA e obter um Certificado de Assinatura de Reivindicações da SSL.
Tem dúvidas sobre algum destes tópicos ou gostaria de discutir suas soluções de confiança digital com nossos especialistas? Entre em contato conosco abaixo: