Resumo do Fundo Fiduciário - Julho de 2026

Conteúdo Relacionado

Quer continuar aprendendo?

Assine a newsletter de SSL.com, mantenha-se informado e seguro.

Edição 4 | Julho 2026

Este mêsMais de 13,000 registros de pacientes de hospitais de Nova Jersey foram expostos, a controversa ferramenta de IA do Instagram gera críticas e descubra o que nossa equipe aprendeu na Unify 2026 em Austin, Texas. 

PlusO que é phishing fantasma? Saiba como os atacantes estão usando um kit malicioso para burlar a segurança de e-mails e invadir contas do Microsoft 365 sem que os usuários precisem expor suas senhas. Sua organização está em risco?

Notícias recentes: As últimas novidades do panorama da confiança digital

Principais violações de segurança cibernética de 2026 – De gigantes dos jogos a provedores de serviços de saúde, os piores incidentes de cibersegurança deste ano mostram que nenhum setor está imune. Veja quais violações entraram na lista e o que elas significam para a sua própria exposição ao risco. História completa

Violação de dados de escritório de advocacia expõe registros hospitalares de 13 mil pacientes Um ataque cibernético a um escritório de advocacia de Nova Jersey que representa alguns dos maiores hospitais do estado expôs dados de quase 13,000 pacientes, um lembrete de que informações médicas sensíveis circulam por mais do que apenas organizações de saúde. Veja o que aconteceu e o que isso significa para qualquer pessoa cujo provedor dependa de fornecedores terceirizados. História completa

Funcionários impulsionam o risco de segurança cibernética com o aumento da IA ​​paralela. Uma nova pesquisa da WatchGuard revela que 64% dos funcionários admitem usar ferramentas de IA não autorizadas para o trabalho. Ao mesmo tempo, a reutilização de senhas, o uso de Wi-Fi público e o acesso a recursos corporativos sem VPN continuam sendo práticas comuns. Veja como seus hábitos diários se comparam aos riscos emergentes que as equipes de segurança enfrentam todos os dias. História completa

Nova ferramenta de IA do Instagram gera reação negativa de especialistas em segurança cibernética. A nova ferramenta Muse Image do Instagram permite que qualquer pessoa gere conteúdo com inteligência artificial a partir de fotos de contas públicas, ativando automaticamente o recurso, a menos que o usuário encontre a opção para desativá-lo. Pesquisadores de segurança cibernética alertam que isso pode abrir caminho para falsificação de identidade e phishing, enquanto sindicatos da indústria do entretenimento recomendam que seus membros optem por não participar. Veja o que está motivando a reação negativa e se a sua conta está ativa sem que você saiba. História completa

Certificados de assinatura de reivindicações C2PA de nível gratuito  Com a crescente necessidade de autenticidade de conteúdo devido à legislação emergente e às exigências de divulgação de conteúdo baseado em IA, os certificados C2PA tornaram-se um dos produtos mais procurados no setor de confiança. Saiba Mais

Em destaque no setor: Soluções práticas para desafios do mundo real

O e-mail de phishing que parece legítimo até ser tarde demais.

Uma campanha chamada EvilTokens está visando empresas nos EUA e na Europa usando uma técnica que pesquisadores chamam de "phishing fantasma". O conteúdo malicioso permanece oculto durante a inspeção de segurança do e-mail e só é descriptografado e exibido no navegador da vítima. Quando se torna visível, o dano já está em andamento.

O kit utiliza o phishing de código de dispositivo da Microsoft para conduzir as vítimas por um fluxo de login aparentemente legítimo da Microsoft, autorizando, sem o conhecimento do invasor, o acesso às suas contas do Microsoft 365 sem expor a senha. A varredura tradicional de URLs e os controles de rede capturam apenas a resposta criptografada, não o que o funcionário realmente vê.

O impacto nos negóciosCom base em dados de testes simulados de 15,000 organizações, a exposição ao phishing em 2026 atingiu [valor omitido]. 75.6% em consultoria, 72.8% em serviços financeiros, 71.9% na fabricação e 67.9% em tecnologia. 

Uma única conta do Microsoft 365 comprometida abre as portas para e-mails corporativos, arquivos, serviços em nuvem e infraestrutura conectada. Como o ataque ignora completamente a camada de inspeção, as equipes de segurança precisam tomar decisões de contenção sem evidências completas, o que consequentemente amplia o período de exposição e aumenta os custos do incidente. 

O que teria impedido isso?O phishing fantasma funciona porque o próprio e-mail parece legítimo e a carga maliciosa nunca se revela às ferramentas de varredura, mas tem um ponto fraco: não consegue falsificar uma assinatura digital confiável. 

SSL S/MIME certificados A criptografia vincula um e-mail a uma identidade de remetente verificada, fornecendo uma camada crucial de confiança. Um funcionário que recebe um e-mail de phishing de um remetente não verificado ou não assinado tem um sinal visível e acionável de que algo está errado, antes mesmo de clicar em qualquer link e antes que o navegador renderize qualquer coisa. Para organizações onde o acesso ao Microsoft 365 é um alvo de alto valor, S/MIME É um controle de primeira linha que opera independentemente da inspeção de URL e sobrevive exatamente ao tipo de evasão que esta campanha foi projetada para alcançar.

A lição mais amplaO phishing moderno já não se revela completamente no e-mail ou na resposta inicial da URL. Os atacantes agora criam ataques especificamente projetados para passar pela inspeção e detonar posteriormente. Os controles de segurança nos quais as organizações confiaram por anos estão sendo contornados, e não quebrados. A solução não é uma varredura mais rápida dos mesmos sinais. É adicionar camadas de verificação de confiança que operam antes mesmo do link ser clicado, no nível da identidade, onde a evasão é substancialmente mais difícil. 

Fonte:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html 

Eventos passados ​​e futuros: Conferências, reuniões de normas e muito mais.

Lições aprendidas com o Unify 2026

A equipe da SSL esteve em Austin, Texas, de 16 a 18 de junho, para o Unify 2026, organizado pela Connectivity Standards Alliance (CSA). Com mais de 300 participantes e 50 palestrantes de todo o mundo, a conferência contou com mais de 20 sessões ao longo de dois dias.

“A adoção do Matter acelerou significativamente nos últimos anos”, afirma Dom Guinard, Diretor de Produto – Autenticidade de Conteúdo e IoT da SSL. “A interoperabilidade é vital para todos os usuários, e é essencialmente isso que o Matter oferece: a criação da camada de aplicação para a casa inteligente, para a Internet das Coisas (IoT), e a integração de todos esses dispositivos.”

Para saber mais sobre o evento, incluindo as considerações de Leo Grove, Presidente e CEO, leia o artigo. Resumo completo aqui. 

Artigo 50 da Lei da Inteligência Artificial da UE

Comece 2 de agosto de 2026Qualquer organização que desenvolva ou implemente sistemas de IA generativa que alcancem pessoas na UE tem uma nova obrigação legal: deve divulgar que o conteúdo é gerado por IA. Saiba mais sobre o regulamento. aqui.

Links rápidos: Guias, Artigos e Recursos do Setor

Tem dúvidas sobre algum destes tópicos ou gostaria de discutir suas soluções de confiança digital com nossos especialistas? Entre em contato conosco abaixo:

Mantenha-se informado e seguro

SSL.com é líder global em segurança cibernética, PKI e certificados digitais. Inscreva-se para receber as últimas notícias do setor, dicas e anúncios de produtos da SSL.com.

SSL.com

Adoraríamos receber seu feedback

Responda à nossa pesquisa e deixe-nos saber sua opinião sobre sua compra recente.

Visão geral de privacidade
SSL.com

Este site usa cookies para que possamos oferecer a melhor experiência possível ao usuário. As informações sobre cookies são armazenadas no seu navegador e desempenham funções como reconhecê-lo quando você retornar ao nosso site e ajudar nossa equipe a entender quais seções do site você acha mais interessantes e úteis.

Para mais informações, leia nossa Declaração de privacidade e cookies.

Cookies de terceiros

Este site usa Google Analytics & Contador de estatísticas para coletar informações anônimas, como o número de visitantes do site e as páginas mais populares.

Manter esses cookies habilitados nos ajuda a melhorar nosso site.

Mostrar detalhes