Информационный бюллетень по вопросам доверительного управления, июль 2026 г.

Материалы по теме

Хотите продолжать учиться?

Подпишитесь на информационный бюллетень SSL.com, будьте в курсе событий и будьте в безопасности.

Выпуск 4 | июль 2026 г.

Этот месяцБолее 13 000 медицинских карт пациентов больниц Нью-Джерси оказались в сети, спорный инструмент искусственного интеллекта Instagram вызывает критику, а также узнайте, чему научилась наша команда на конференции Unify 2026 в Остине, штат Техас. 

Дополнительная Что такое «фантомный фишинг»? Узнайте, как злоумышленники используют вредоносный набор инструментов для обхода систем безопасности электронной почты и проникновения в учетные записи Microsoft 365, не раскрывая пользователям свои пароли. Ваша организация находится под угрозой?

Последние новости: последние события в сфере цифрового доверия

Крупнейшие киберпреступления 2026 года – От игровых гигантов до медицинских учреждений, худшие инциденты в сфере кибербезопасности этого года показывают, что ни одна отрасль не застрахована от подобных инцидентов. Узнайте, какие утечки данных попали в список и что они означают для вашей собственной подверженности рискам. Полная история

В результате утечки данных юридической фирмой были раскрыты медицинские записи 13 000 пациентов. – Кибератака на юридическую фирму в Нью-Джерси, представляющую интересы крупнейших больниц штата, привела к утечке данных почти 13 000 пациентов, что напоминает о том, что конфиденциальная медицинская информация проходит через гораздо большее количество организаций, чем просто медицинские учреждения. Узнайте, что произошло и что это значит для тех, чьи медицинские учреждения используют услуги сторонних поставщиков. Полная история

Сотрудники повышают риски кибербезопасности на фоне бурного развития теневого искусственного интеллекта. – Согласно новому опросу WatchGuard, 64% сотрудников признают использование несанкционированных инструментов ИИ на работе. В то же время, повторное использование паролей, общедоступный Wi-Fi и доступ к корпоративным ресурсам без VPN остаются широко распространенными. Посмотрите, как ваши собственные повседневные привычки соотносятся с новыми рисками, с которыми ежедневно сталкиваются команды специалистов по безопасности. Полная история

Новый инструмент Instagram на основе искусственного интеллекта вызвал негативную реакцию экспертов по кибербезопасности. — Новейший инструмент Instagram Muse Image позволяет любому пользователю создавать контент с помощью ИИ из фотографий в общедоступных аккаунтах и ​​автоматически активирует эту функцию, если пользователь не найдет настройку для ее отключения. Исследователи в области кибербезопасности предупреждают, что это может открыть двери для подделки личности и фишинга, а профсоюзы работников индустрии развлечений призывают своих членов отказаться от этой функции. Узнайте, что вызывает сопротивление, и активирована ли ваша учетная запись без вашего ведома. Полная история

Сертификаты для подписания заявок C2PA бесплатного уровня  – В связи с ростом потребности в подтверждении подлинности контента из-за нового законодательства и требований к раскрытию информации об использовании ИИ, сертификаты C2PA стали одним из самых востребованных продуктов в сфере доверия. Подробнее

В центре внимания отрасли: Практические решения для реальных задач

Фишинговое письмо, которое выглядит правдоподобно, пока не становится слишком поздно.

Атака под названием EvilTokens нацелена на компании в США и Европе с использованием метода, который исследователи называют «призрачным фишингом». Вредоносное содержимое остается скрытым при проверке безопасности электронной почты и расшифровывается и отображается только в браузере жертвы. К тому моменту, когда оно становится видимым, ущерб уже начат.

Этот набор инструментов использует фишинг с использованием кода устройства Microsoft, чтобы провести жертв через процесс, имитирующий легитимный вход в систему Microsoft, тем самым неосознанно предоставляя злоумышленникам доступ к их учетным записям Microsoft 365, не раскрывая при этом пароль. Традиционное сканирование URL-адресов и сетевые средства контроля фиксируют только зашифрованный ответ, а не то, что фактически видит сотрудник.

Влияние на бизнесСогласно данным, полученным в ходе тестирования в «песочнице» от 15 000 организаций, уровень фишинговых атак в 2026 году достигнет 20 000. 75.6% в сфере консалтинга, 72.8% в сфере финансовых услуг, 71.9% в производстве и 67.9% в технологии. 

Взлом одной учетной записи Microsoft 365 открывает доступ к корпоративной электронной почте, файлам, облачным сервисам и подключенной инфраструктуре. Поскольку атака полностью обходит уровень проверки, группам безопасности приходится принимать решения о локализации без полных доказательств, что, как следствие, увеличивает период уязвимости и повышает стоимость инцидента. 

Что могло бы этому помешать?Фишинг-призрак работает потому, что само электронное письмо выглядит легитимным, а вредоносная нагрузка никогда не обнаруживается инструментами сканирования, но у него есть ахиллесова пята: он не может подделать доверенную цифровую подпись. 

SSL S/MIME сертификаты Криптографическая привязка электронного письма к подтвержденной личности отправителя обеспечивает важнейший уровень доверия. Сотрудник, получивший фишинговое письмо от неподтвержденного или неподписанного отправителя, получает видимый, действенный сигнал о том, что что-то не так, еще до того, как будет нажата какая-либо ссылка и до того, как браузер отобразит что-либо. Для организаций, где доступ к Microsoft 365 является важной целью, S/MIME Это средство контроля первой линии, работающее независимо от проверки URL-адресов и выдерживающее именно те попытки обхода защиты, для достижения которых и была разработана эта кампания.

Более широкий урокСовременный фишинг уже не раскрывается полностью в электронном письме или первоначальном ответе по URL-адресу. Злоумышленники теперь создают атаки, специально разработанные для того, чтобы пройти проверку и взорваться позже. Меры безопасности, на которые организации полагались годами, теперь разрабатываются с учетом этих мер, а не взламываются. Решение заключается не в более быстром сканировании тех же сигналов, а в добавлении уровней проверки доверия, которые работают еще до того, как будет нажата ссылка, на уровне идентификации, где обойти защиту значительно сложнее. 

Источник:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html 

Прошедшие и предстоящие мероприятия: конференции, совещания по стандартам и многое другое.

Уроки, извлеченные из конференции Unify 2026

Команда SSL отправилась в Остин, штат Техас, с 16 по 18 июня на конференцию Unify 2026, организованную Альянсом стандартов подключения (CSA). Конференция, собравшая более 300 участников и 50 докладчиков со всего мира, включала более 20 сессий в течение двух дней.

«В последние годы внедрение Matter значительно ускорилось», — говорит Дом Гинар, директор по продуктам SSL в области аутентификации контента и Интернета вещей. «Взаимодействие жизненно важно для всех пользователей, и именно в этом, по сути, заключается суть Matter: создание прикладного уровня для умного дома, для Интернета вещей (IoT) и обеспечение совместной работы всех этих устройств».

Чтобы узнать больше о мероприятии, включая мнение президента и генерального директора Лео Гроува, прочитайте статью. Полный обзор здесь. 

Статья 50 Закона ЕС об искусственном интеллекте

Начало 2 августа 2026В соответствии с новым законодательством, любая организация, которая разрабатывает или внедряет системы генеративного искусственного интеллекта, доступные людям в ЕС, обязана раскрывать информацию о том, что контент создан с помощью ИИ. Подробнее о данном регламенте можно узнать здесь. здесь

Быстрые ссылки: Руководства, статьи и отраслевые ресурсы

У вас есть вопросы по любой из этих тем или вы хотите обсудить ваши решения в области цифрового доверия с нашими экспертами? Свяжитесь с нами, используя форму ниже:

Будьте в курсе и будьте в безопасности

SSL.com является мировым лидером в области кибербезопасности, PKI и цифровые сертификаты. Подпишитесь, чтобы получать последние новости отрасли, советы и анонсы продуктов от SSL.com.

SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали