Resumo do Fundo Fiduciário - Junho de 2026

Edição 3 | Junho de 2026

Neste mês: um grupo chinês de ameaças cibernéticas intensifica seus ataques em escala global, a defesa com IA adota uma abordagem de "combater fogo com fogo" e descubra o que nossa equipe aprendeu na Cúpula Trust Without Borders 2026.

Além disso: Será que alguém está se escondendo secretamente na sua caixa de entrada? Descubra como invasores desconhecidos passaram meses esvaziando silenciosamente a caixa de entrada de um executivo da bolsa de valores sem gerar um único alerta e como sua organização pode proteger comunicações importantes.

Notícias recentes: As últimas novidades do panorama da confiança digital

Empresa indeniza criminosos após dados sensíveis terem sido hackeados. Um grupo de ransomware invadiu o Canvas, a plataforma de aprendizagem usada por milhões de estudantes em todo o mundo, roubando terabytes de dados confidenciais e mantendo instituições reféns durante os exames finais. A empresa acabou pagando aos atacantes para que apagassem os dados, uma decisão que contraria as recomendações das autoridades policiais. História completa 

O dispositivo TA4922 da China amplia o alcance das ameaças cibernéticas. Um grupo de ameaças chinês que começou a atacar organizações japonesas com campanhas de phishing expandiu seu alcance para a Europa, Sudeste Asiático e outros lugares, implementando uma combinação incomumente ampla e imprevisível de táticas, o que o torna um dos agentes de ameaças mais distintos e adaptáveis ​​atualmente em atividade. História completa

Combater fogo com fogo: como a IA protege a infraestrutura crítica contra ataques de IA. – Ataques patrocinados por Estados-nação estão cada vez mais visando hospitais, redes elétricas e serviços públicos com ferramentas assistidas por IA. O Fórum Econômico Mundial argumenta que somente a defesa de redes baseada em IA pode igualar a velocidade e a escala das ameaças emergentes de IA. História completa

Seu Conselho está preparado para os riscos cibernéticos? – Apesar de anos de violações de segurança de alto nível, a maioria dos conselhos de administração ainda trata a cibersegurança como uma questão técnica, e não estratégica, e a persistente incapacidade de quantificar o retorno sobre o investimento (ROI) significa que os investimentos em cibersegurança continuam subfinanciados e com baixa prioridade no nível da liderança. História completa

A SSL agora oferece certificados padrão Matter IoT. — A SSL.com agora oferece certificados padrão Matter para dispositivos IoT. Saiba mais sobre como nossos serviços funcionam. PKI A experiência ajuda os fabricantes a proteger produtos para casas inteligentes em todos os ecossistemas. História completa

Em destaque: Implementação de soluções práticas para desafios do mundo real.

Cinco meses na caixa de entrada de um executivo da bolsa de valores

Um alto executivo de uma importante bolsa de valores global teve sua caixa de entrada do Outlook sistematicamente roubada ao longo de cinco meses por invasores desconhecidos, que extraíram o conteúdo em pequenos lotes incrementais através do Dropbox e do OneDrive for Personal para manter o tráfego indistinguível da atividade legítima. A operação não foi um roubo relâmpago. Foi uma coleta de informações lenta e metódica, do tipo projetada para construir um panorama quase completo das deliberações internas de uma organização, das atividades de negociação e das decisões sensíveis ao mercado sem jamais disparar um alerta.

Para um agente de espionagem, a caixa de entrada de um executivo sênior é um alvo de inteligência de alto valor. Um perfil do Outlook pode revelar detalhes de negociações externas, deliberações internas, a agenda do executivo, seus padrões de viagem e seus contatos. Organizações como bolsas de valores e órgãos reguladores podem deter informações não públicas sobre listagens, ações de fiscalização e eventos que impactam o mercado.

O impacto nos negócios: Os atacantes mantiveram o sistema inacessível por cinco meses, um período significativo para que um invasor consiga acesso persistente sem que ninguém perceba. Durante esse período, os dados roubados provavelmente incluíam discussões de negócios, correspondências regulatórias e comunicações internas que nenhuma organização gostaria de ter nas mãos de um adversário. A exposição financeira e jurídica decorrente de tal perda de informações é difícil de quantificar, mas para uma instituição cujo valor depende da integridade de informações confidenciais, o dano vai muito além de um único documento vazado. As consequências para a reputação de uma violação desse nível, caso tivesse se tornado pública, poderiam ter sido graves. 

O que teria impedido isso: Os atacantes utilizaram diversas ferramentas disponíveis publicamente e infraestrutura em nuvem, deixando poucos rastros sobre suas identidades e mantendo seu tráfego indistinguível de atividades legítimas. O ponto de entrada e os mecanismos de persistência, no entanto, dependiam de credenciais comprometidas e acesso irrestrito aos endpoints. SSL S/MIME certificados Verificar a origem do e-mail assinado e criptografá-lo para que somente o destinatário possa visualizá-lo. Em casos como esse, essa camada de verificação criptográfica de identidade e confidencialidade para comunicações executivas por e-mail ajuda a garantir que correspondências sensíveis só possam ser lidas pelos destinatários pretendidos. Para organizações que operam com esse nível de sensibilidade, S/MIME Oferece uma camada de segurança na qual o invasor não consegue extrair os e-mails sem a chave privada do usuário. Essa defesa torna a coleta silenciosa da caixa de entrada de um executivo uma tarefa substancialmente mais difícil.

A lição mais ampla: O foco dos atacantes durante todo o processo foi um único objetivo: o roubo gradual e de longo prazo do conteúdo de uma única caixa de correio do Outlook, fragmentado em arquivos pequenos o suficiente para não chamar a atenção do software de segurança. A sofisticação aqui não era técnica, mas sim paciência. Os atacantes compreendem cada vez mais que operações lentas, silenciosas e direcionadas contra indivíduos de alto valor são mais lucrativas e difíceis de detectar do que intrusões em larga escala. Organizações nos setores de serviços financeiros, infraestrutura e indústrias regulamentadas precisam tratar as comunicações executivas como uma classe de ativos crítica, que merece a mesma proteção que os sistemas e dados que esses executivos supervisionam.

Fonte: https://www.security.com/threat-intelligence/stock-exchange-espionage 

Eventos passados ​​e futuros: Conferências, reuniões de normas e muito mais.

Nossa principal conclusão: Mudar o foco da detecção para a prevenção.

A SSL participou do Fórum de Confiança e Segurança Online (OTS) 2026: Cúpula de Autenticidade de Conteúdo, realizado em Singapura. Criadores de conteúdo, fabricantes e outros usuários do C2PA já superaram a fase de questionamento sobre o padrão e estão avançando para a próxima etapa.

Participaram formuladores de políticas, plataformas, organizações de mídia e implementadores de todo o mundo, com foco na detecção e prevenção de danos online, bem como na construção de resiliência a longo prazo e abordagens práticas para a autenticidade do conteúdo.

Leia o artigo artigo completo sobre o que mais nossa equipe aprendeu e por que o C2PA é mais importante do que nunca na era da IA.

Cúpula CSC Trust Without Borders 2026: O que a Cúpula construiu

Os principais aprendizados da nossa equipe na Cúpula CSC Trust Without Borders em Bogotá incluem: 

  • Confiança não é um problema tecnológico
  • Uma mudança da assinatura para a verificação.
  • A conformidade não basta.

Descubra outros aprendizados importantes e as últimas informações sobre confiança digital em diferentes regiões, jurisdições e estruturas regulatórias. Como essas descobertas cruciais impactam o futuro da interoperabilidade global? Leia mais aqui..

Próximas:

Quarta-feira, 22 de julho de 2026 – Webinar em breve, “Além das especificações: Construindo confiança real no C2PA”, apresentado por Dominique Guinard, Diretora de Produto SSL – Autenticidade de Conteúdo e IoT, e Tony Rodriguez, Diretor de Tecnologia da Digimarc. Este webinar explorará o que a confiança em nível de produção exige e como atingir esses padrões impactará significativamente a proteção dos ativos digitais da sua organização.

Vamos nos concentrar em como tornar as Credenciais de Conteúdo mais confiáveis, duráveis ​​e interoperáveis ​​na prática, com base no trabalho de âncoras de confiança da SSL.com (raízes de certificado, carimbos de data/hora confiáveis, cadeias de proveniência duráveis) e nas perspectivas práticas das equipes que já utilizam C2PA.

Registre-se aqui

Links rápidos: Guias, Artigos e Recursos do Setor

Tem dúvidas sobre algum destes tópicos ou gostaria de discutir suas soluções de confiança digital com nossos especialistas? Entre em contato conosco abaixo:

Mantenha-se informado e seguro

SSL.com é líder global em segurança cibernética, PKI e certificados digitais. Inscreva-se para receber as últimas notícias do setor, dicas e anúncios de produtos da SSL.com.

SSL.com

Adoraríamos receber seu feedback

Responda à nossa pesquisa e deixe-nos saber sua opinião sobre sua compra recente.

Visão geral de privacidade
SSL.com

Este site usa cookies para que possamos oferecer a melhor experiência possível ao usuário. As informações sobre cookies são armazenadas no seu navegador e desempenham funções como reconhecê-lo quando você retornar ao nosso site e ajudar nossa equipe a entender quais seções do site você acha mais interessantes e úteis.

Para mais informações, leia nossa Declaração de privacidade e cookies.

Cookies de terceiros

Este site usa Google Analytics & Contador de estatísticas para coletar informações anônimas, como o número de visitantes do site e as páginas mais populares.

Manter esses cookies habilitados nos ajuda a melhorar nosso site.

Mostrar detalhes