Выпуск 4 | июль 2026 г.
Этот месяцБолее 13 000 медицинских карт пациентов больниц Нью-Джерси оказались в сети, спорный инструмент искусственного интеллекта Instagram вызывает критику, а также узнайте, чему научилась наша команда на конференции Unify 2026 в Остине, штат Техас.
Дополнительная Что такое «фантомный фишинг»? Узнайте, как злоумышленники используют вредоносный набор инструментов для обхода систем безопасности электронной почты и проникновения в учетные записи Microsoft 365, не раскрывая пользователям свои пароли. Ваша организация находится под угрозой?
Последние новости: последние события в сфере цифрового доверия
Крупнейшие киберпреступления 2026 года – От игровых гигантов до медицинских учреждений, худшие инциденты в сфере кибербезопасности этого года показывают, что ни одна отрасль не застрахована от подобных инцидентов. Узнайте, какие утечки данных попали в список и что они означают для вашей собственной подверженности рискам. Полная история
В результате утечки данных юридической фирмой были раскрыты медицинские записи 13 000 пациентов. – Кибератака на юридическую фирму в Нью-Джерси, представляющую интересы крупнейших больниц штата, привела к утечке данных почти 13 000 пациентов, что напоминает о том, что конфиденциальная медицинская информация проходит через гораздо большее количество организаций, чем просто медицинские учреждения. Узнайте, что произошло и что это значит для тех, чьи медицинские учреждения используют услуги сторонних поставщиков. Полная история
Сотрудники повышают риски кибербезопасности на фоне бурного развития теневого искусственного интеллекта. – Согласно новому опросу WatchGuard, 64% сотрудников признают использование несанкционированных инструментов ИИ на работе. В то же время, повторное использование паролей, общедоступный Wi-Fi и доступ к корпоративным ресурсам без VPN остаются широко распространенными. Посмотрите, как ваши собственные повседневные привычки соотносятся с новыми рисками, с которыми ежедневно сталкиваются команды специалистов по безопасности. Полная история
Новый инструмент Instagram на основе искусственного интеллекта вызвал негативную реакцию экспертов по кибербезопасности. — Новейший инструмент Instagram Muse Image позволяет любому пользователю создавать контент с помощью ИИ из фотографий в общедоступных аккаунтах и автоматически активирует эту функцию, если пользователь не найдет настройку для ее отключения. Исследователи в области кибербезопасности предупреждают, что это может открыть двери для подделки личности и фишинга, а профсоюзы работников индустрии развлечений призывают своих членов отказаться от этой функции. Узнайте, что вызывает сопротивление, и активирована ли ваша учетная запись без вашего ведома. Полная история
Сертификаты для подписания заявок C2PA бесплатного уровня – В связи с ростом потребности в подтверждении подлинности контента из-за нового законодательства и требований к раскрытию информации об использовании ИИ, сертификаты C2PA стали одним из самых востребованных продуктов в сфере доверия. Подробнее
В центре внимания отрасли: Практические решения для реальных задач
Фишинговое письмо, которое выглядит правдоподобно, пока не становится слишком поздно.
Атака под названием EvilTokens нацелена на компании в США и Европе с использованием метода, который исследователи называют «призрачным фишингом». Вредоносное содержимое остается скрытым при проверке безопасности электронной почты и расшифровывается и отображается только в браузере жертвы. К тому моменту, когда оно становится видимым, ущерб уже начат.
Этот набор инструментов использует фишинг с использованием кода устройства Microsoft, чтобы провести жертв через процесс, имитирующий легитимный вход в систему Microsoft, тем самым неосознанно предоставляя злоумышленникам доступ к их учетным записям Microsoft 365, не раскрывая при этом пароль. Традиционное сканирование URL-адресов и сетевые средства контроля фиксируют только зашифрованный ответ, а не то, что фактически видит сотрудник.
Влияние на бизнесСогласно данным, полученным в ходе тестирования в «песочнице» от 15 000 организаций, уровень фишинговых атак в 2026 году достигнет 20 000. 75.6% в сфере консалтинга, 72.8% в сфере финансовых услуг, 71.9% в производстве и 67.9% в технологии.
Взлом одной учетной записи Microsoft 365 открывает доступ к корпоративной электронной почте, файлам, облачным сервисам и подключенной инфраструктуре. Поскольку атака полностью обходит уровень проверки, группам безопасности приходится принимать решения о локализации без полных доказательств, что, как следствие, увеличивает период уязвимости и повышает стоимость инцидента.
Что могло бы этому помешать?Фишинг-призрак работает потому, что само электронное письмо выглядит легитимным, а вредоносная нагрузка никогда не обнаруживается инструментами сканирования, но у него есть ахиллесова пята: он не может подделать доверенную цифровую подпись.
SSL S/MIME сертификаты Криптографическая привязка электронного письма к подтвержденной личности отправителя обеспечивает важнейший уровень доверия. Сотрудник, получивший фишинговое письмо от неподтвержденного или неподписанного отправителя, получает видимый, действенный сигнал о том, что что-то не так, еще до того, как будет нажата какая-либо ссылка и до того, как браузер отобразит что-либо. Для организаций, где доступ к Microsoft 365 является важной целью, S/MIME Это средство контроля первой линии, работающее независимо от проверки URL-адресов и выдерживающее именно те попытки обхода защиты, для достижения которых и была разработана эта кампания.
Более широкий урокСовременный фишинг уже не раскрывается полностью в электронном письме или первоначальном ответе по URL-адресу. Злоумышленники теперь создают атаки, специально разработанные для того, чтобы пройти проверку и взорваться позже. Меры безопасности, на которые организации полагались годами, теперь разрабатываются с учетом этих мер, а не взламываются. Решение заключается не в более быстром сканировании тех же сигналов, а в добавлении уровней проверки доверия, которые работают еще до того, как будет нажата ссылка, на уровне идентификации, где обойти защиту значительно сложнее.
Источник:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html
Прошедшие и предстоящие мероприятия: конференции, совещания по стандартам и многое другое.
Уроки, извлеченные из конференции Unify 2026
Команда SSL отправилась в Остин, штат Техас, с 16 по 18 июня на конференцию Unify 2026, организованную Альянсом стандартов подключения (CSA). Конференция, собравшая более 300 участников и 50 докладчиков со всего мира, включала более 20 сессий в течение двух дней.
«В последние годы внедрение Matter значительно ускорилось», — говорит Дом Гинар, директор по продуктам SSL в области аутентификации контента и Интернета вещей. «Взаимодействие жизненно важно для всех пользователей, и именно в этом, по сути, заключается суть Matter: создание прикладного уровня для умного дома, для Интернета вещей (IoT) и обеспечение совместной работы всех этих устройств».
Чтобы узнать больше о мероприятии, включая мнение президента и генерального директора Лео Гроува, прочитайте статью. Полный обзор здесь.
Статья 50 Закона ЕС об искусственном интеллекте
Начало 2 августа 2026В соответствии с новым законодательством, любая организация, которая разрабатывает или внедряет системы генеративного искусственного интеллекта, доступные людям в ЕС, обязана раскрывать информацию о том, что контент создан с помощью ИИ. Подробнее о данном регламенте можно узнать здесь. здесь.
Быстрые ссылки: Руководства, статьи и отраслевые ресурсы
- Как настроить SSL.com S/MIME Сертификаты для MS Outlook на iOS и Android — Узнайте, как развернуть SSL.com S/MIME Установка сертификатов в Microsoft Outlook для iOS и Android с помощью ручной установки или Intune для безопасной подписи и шифрования электронной почты.
- Начало работы с вашей учетной записью SSL — Впервые сталкиваетесь с SSL? Узнайте, как пользоваться клиентским порталом SSL.com для управления заказами сертификатов, прохождения проверок, загрузки сертификатов и оптимизации управления жизненным циклом.
- Частные PKI Часто задаваемые вопросы: ответы на 8 распространенных вопросов — Получите ответы на 8 наиболее распространенных вопросов о частном секторе. PKI вопросы, начиная от иерархий выделенных центров сертификации и защиты ключей HSM и заканчивая аудитами WebTrust и протоколами автоматизации.
- Как подать заявку на участие в программе соответствия C2PA — Узнайте о технических шагах, необходимых для отправки вашего продукта в программу соответствия C2PA и получения сертификата подписи претензий от SSL.
У вас есть вопросы по любой из этих тем или вы хотите обсудить ваши решения в области цифрового доверия с нашими экспертами? Свяжитесь с нами, используя форму ниже: