Edição 3 | Junho de 2026
Neste mês: um grupo chinês de ameaças cibernéticas intensifica seus ataques em escala global, a defesa com IA adota uma abordagem de "combater fogo com fogo" e descubra o que nossa equipe aprendeu na Cúpula Trust Without Borders 2026.
Além disso: Será que alguém está se escondendo secretamente na sua caixa de entrada? Descubra como invasores desconhecidos passaram meses esvaziando silenciosamente a caixa de entrada de um executivo da bolsa de valores sem gerar um único alerta e como sua organização pode proteger comunicações importantes.
Notícias recentes: As últimas novidades do panorama da confiança digital
Empresa indeniza criminosos após dados sensíveis terem sido hackeados. Um grupo de ransomware invadiu o Canvas, a plataforma de aprendizagem usada por milhões de estudantes em todo o mundo, roubando terabytes de dados confidenciais e mantendo instituições reféns durante os exames finais. A empresa acabou pagando aos atacantes para que apagassem os dados, uma decisão que contraria as recomendações das autoridades policiais. História completa
O dispositivo TA4922 da China amplia o alcance das ameaças cibernéticas. Um grupo de ameaças chinês que começou a atacar organizações japonesas com campanhas de phishing expandiu seu alcance para a Europa, Sudeste Asiático e outros lugares, implementando uma combinação incomumente ampla e imprevisível de táticas, o que o torna um dos agentes de ameaças mais distintos e adaptáveis atualmente em atividade. História completa
Combater fogo com fogo: como a IA protege a infraestrutura crítica contra ataques de IA. – Ataques patrocinados por Estados-nação estão cada vez mais visando hospitais, redes elétricas e serviços públicos com ferramentas assistidas por IA. O Fórum Econômico Mundial argumenta que somente a defesa de redes baseada em IA pode igualar a velocidade e a escala das ameaças emergentes de IA. História completa
Seu Conselho está preparado para os riscos cibernéticos? – Apesar de anos de violações de segurança de alto nível, a maioria dos conselhos de administração ainda trata a cibersegurança como uma questão técnica, e não estratégica, e a persistente incapacidade de quantificar o retorno sobre o investimento (ROI) significa que os investimentos em cibersegurança continuam subfinanciados e com baixa prioridade no nível da liderança. História completa
A SSL agora oferece certificados padrão Matter IoT. — A SSL.com agora oferece certificados padrão Matter para dispositivos IoT. Saiba mais sobre como nossos serviços funcionam. PKI A experiência ajuda os fabricantes a proteger produtos para casas inteligentes em todos os ecossistemas. História completa
Em destaque: Implementação de soluções práticas para desafios do mundo real.
Cinco meses na caixa de entrada de um executivo da bolsa de valores
Um alto executivo de uma importante bolsa de valores global teve sua caixa de entrada do Outlook sistematicamente roubada ao longo de cinco meses por invasores desconhecidos, que extraíram o conteúdo em pequenos lotes incrementais através do Dropbox e do OneDrive for Personal para manter o tráfego indistinguível da atividade legítima. A operação não foi um roubo relâmpago. Foi uma coleta de informações lenta e metódica, do tipo projetada para construir um panorama quase completo das deliberações internas de uma organização, das atividades de negociação e das decisões sensíveis ao mercado sem jamais disparar um alerta.
Para um agente de espionagem, a caixa de entrada de um executivo sênior é um alvo de inteligência de alto valor. Um perfil do Outlook pode revelar detalhes de negociações externas, deliberações internas, a agenda do executivo, seus padrões de viagem e seus contatos. Organizações como bolsas de valores e órgãos reguladores podem deter informações não públicas sobre listagens, ações de fiscalização e eventos que impactam o mercado.
O impacto nos negócios: Os atacantes mantiveram o sistema inacessível por cinco meses, um período significativo para que um invasor consiga acesso persistente sem que ninguém perceba. Durante esse período, os dados roubados provavelmente incluíam discussões de negócios, correspondências regulatórias e comunicações internas que nenhuma organização gostaria de ter nas mãos de um adversário. A exposição financeira e jurídica decorrente de tal perda de informações é difícil de quantificar, mas para uma instituição cujo valor depende da integridade de informações confidenciais, o dano vai muito além de um único documento vazado. As consequências para a reputação de uma violação desse nível, caso tivesse se tornado pública, poderiam ter sido graves.
O que teria impedido isso: Os atacantes utilizaram diversas ferramentas disponíveis publicamente e infraestrutura em nuvem, deixando poucos rastros sobre suas identidades e mantendo seu tráfego indistinguível de atividades legítimas. O ponto de entrada e os mecanismos de persistência, no entanto, dependiam de credenciais comprometidas e acesso irrestrito aos endpoints. SSL S/MIME certificados Verificar a origem do e-mail assinado e criptografá-lo para que somente o destinatário possa visualizá-lo. Em casos como esse, essa camada de verificação criptográfica de identidade e confidencialidade para comunicações executivas por e-mail ajuda a garantir que correspondências sensíveis só possam ser lidas pelos destinatários pretendidos. Para organizações que operam com esse nível de sensibilidade, S/MIME Oferece uma camada de segurança na qual o invasor não consegue extrair os e-mails sem a chave privada do usuário. Essa defesa torna a coleta silenciosa da caixa de entrada de um executivo uma tarefa substancialmente mais difícil.
A lição mais ampla: O foco dos atacantes durante todo o processo foi um único objetivo: o roubo gradual e de longo prazo do conteúdo de uma única caixa de correio do Outlook, fragmentado em arquivos pequenos o suficiente para não chamar a atenção do software de segurança. A sofisticação aqui não era técnica, mas sim paciência. Os atacantes compreendem cada vez mais que operações lentas, silenciosas e direcionadas contra indivíduos de alto valor são mais lucrativas e difíceis de detectar do que intrusões em larga escala. Organizações nos setores de serviços financeiros, infraestrutura e indústrias regulamentadas precisam tratar as comunicações executivas como uma classe de ativos crítica, que merece a mesma proteção que os sistemas e dados que esses executivos supervisionam.
Fonte: https://www.security.com/threat-intelligence/stock-exchange-espionage
Eventos passados e futuros: Conferências, reuniões de normas e muito mais.
Nossa principal conclusão: Mudar o foco da detecção para a prevenção.
A SSL participou do Fórum de Confiança e Segurança Online (OTS) 2026: Cúpula de Autenticidade de Conteúdo, realizado em Singapura. Criadores de conteúdo, fabricantes e outros usuários do C2PA já superaram a fase de questionamento sobre o padrão e estão avançando para a próxima etapa.
Participaram formuladores de políticas, plataformas, organizações de mídia e implementadores de todo o mundo, com foco na detecção e prevenção de danos online, bem como na construção de resiliência a longo prazo e abordagens práticas para a autenticidade do conteúdo.
Leia o artigo artigo completo sobre o que mais nossa equipe aprendeu e por que o C2PA é mais importante do que nunca na era da IA.
Cúpula CSC Trust Without Borders 2026: O que a Cúpula construiu
Os principais aprendizados da nossa equipe na Cúpula CSC Trust Without Borders em Bogotá incluem:
- Confiança não é um problema tecnológico
- Uma mudança da assinatura para a verificação.
- A conformidade não basta.
Descubra outros aprendizados importantes e as últimas informações sobre confiança digital em diferentes regiões, jurisdições e estruturas regulatórias. Como essas descobertas cruciais impactam o futuro da interoperabilidade global? Leia mais aqui..
Próximas:
Quarta-feira, 22 de julho de 2026 – Webinar em breve, “Além das especificações: Construindo confiança real no C2PA”, apresentado por Dominique Guinard, Diretora de Produto SSL – Autenticidade de Conteúdo e IoT, e Tony Rodriguez, Diretor de Tecnologia da Digimarc. Este webinar explorará o que a confiança em nível de produção exige e como atingir esses padrões impactará significativamente a proteção dos ativos digitais da sua organização.
Vamos nos concentrar em como tornar as Credenciais de Conteúdo mais confiáveis, duráveis e interoperáveis na prática, com base no trabalho de âncoras de confiança da SSL.com (raízes de certificado, carimbos de data/hora confiáveis, cadeias de proveniência duráveis) e nas perspectivas práticas das equipes que já utilizam C2PA.
Registre-se aqui
Links rápidos: Guias, Artigos e Recursos do Setor
- Atualização da Política de Pagamento para Assinantes Eletrônicos — O eSigner está implementando uma nova política de pagamentos para ajudar você a manter o acesso ininterrupto à assinatura. Saiba como manter suas credenciais seguras e ativas.
- Alterações no certificado SSL: o que você precisa saber — SSL/TLS A validade do certificado agora é de 200 dias. Saiba o que mudou, o que isso significa para o seu plano anual e o que esperar do processo de reemissão do SSL.
- Solução de problemas de atrasos na validação de pedidos de certificados SSL — Este guia reúne todos os principais fluxos de trabalho de validação, etapas de solução de problemas e melhores práticas em uma referência abrangente para ajudá-lo a entender o processo de validação, como acelerar a emissão e muito mais.
- Votação SC099 do Fórum CA/Browser: Melhorar o registro do método de validação — A votação completa aprimora o registro de validação, substituindo os requisitos ambíguos de BR por requisitos específicos de registro de auditoria. Ela exige que as ACs registrem os métodos de validação exatos utilizados, com conformidade garantida. em vigor em 15º de julho de 2026.
Tem dúvidas sobre algum destes tópicos ou gostaria de discutir suas soluções de confiança digital com nossos especialistas? Entre em contato conosco abaixo: