Förtroendebriefingen juli 2026

Nummer 4 | Juli 2026

Den här månadenÖver 13 000 patientjournaler från sjukhus i New Jersey har exponerats, Instagrams kontroversiella AI-verktyg kritiseras och upptäck vad vårt team lärde sig på Unify 2026 i Austin, Texas. 

PlusVad är spöknätfiske? Lär dig hur angripare använder ett skadligt kit för att kringgå e-postsäkerhetsdetektering och smyga in i Microsoft 365-konton utan att användarna någonsin avslöjar sina lösenord. Är din organisation i riskzonen?

Senaste nytt: Det senaste från det digitala förtroendelandskapet

De största cybersäkerhetsintrången 2026 – Från speljättar till vårdgivare visar årets värsta cybersäkerhetsincidenter att ingen bransch är förbjuden. Se vilka intrång som kom med på listan och vad de innebär för din egen riskexponering. Hela berättelsen

Intrång i advokatbyrå avslöjar sjukhusjournaler för 13 000 patienter – En cyberattack mot en advokatbyrå i New Jersey som representerar några av delstatens största sjukhus exponerade data från nästan 13 000 patienter, en påminnelse om att känslig medicinsk information flödar genom mer än bara vårdorganisationer. Se vad som hände och vad det innebär för alla vars leverantör förlitar sig på tredjepartsleverantörer. Hela berättelsen

Anställda driver cybersäkerhetsrisker i takt med att skugg-AI ökar – Enligt en ny WatchGuard-undersökning erkänner 64 % av de anställda att de använder obehöriga AI-verktyg i arbetet. Samtidigt är återanvändning av lösenord, offentligt Wi-Fi och VPN-fri åtkomst till företagsresurser fortfarande utbrett. Se hur dina egna dagliga vanor står sig mot de framväxande risker som säkerhetsteam möter varje dag. Hela berättelsen

Instagrams nya AI-verktyg utlöser motreaktioner från cybersäkerhetsexperter – Instagrams senaste verktyg Muse Image låter vem som helst generera AI-innehåll från offentliga kontons foton och väljer automatiskt att använda det om de inte hittar inställningen för att stänga av det. Cybersäkerhetsforskare varnar för att det kan öppna dörren för personifiering och nätfiske, medan fackföreningar inom underhållningsbranschen uppmanar medlemmar att välja bort det. Se vad som driver motståndet och om ditt eget konto är registrerat utan att du inser det. Hela berättelsen

Gratis C2PA-anspråkssigneringscertifikat  – I takt med att behovet av innehållsautenticitet intensifieras med framväxande lagstiftning och krav på avslöjande av AI-innehåll, har C2PA-certifikat blivit en av de mest efterfrågade produkterna inom förtroendeområdet. Läs mer

Branschfokus: Praktiska lösningar för verkliga utmaningar

Nätfiskemejlet som ser legitimt ut tills det är för sent

En kampanj som heter EvilTokens riktar sig mot företag i USA och Europa med hjälp av en teknik som forskare kallar "spökfiske". Det skadliga innehållet förblir dolt under säkerhetsinspektionen av e-post och dekrypteras och renderas bara i offrets webbläsare. När det blir synligt är skadan redan igång.

Kitet använder Microsoft Device Code Phishing för att guida offer genom vad som verkar vara ett legitimt Microsoft-inloggningsflöde, och därigenom omedvetet ge angripare behörighet till deras Microsoft 365-konton utan att någonsin avslöja ett lösenord. Traditionell URL-skanning och kontroller på nätverksnivå fångar bara det krypterade svaret, inte vad den anställde faktiskt ser.

Verksamhetens påverkanBaserat på sandbox-data från 15 000 organisationer nådde exponeringen för nätfiske år 2026 75.6% inom konsultverksamhet, 72.8% inom finansiella tjänster, 71.9% inom tillverkning, och 67.9% inom teknik. 

Ett enda komprometterat Microsoft 365-konto öppnar dörren till företagets e-post, filer, molntjänster och ansluten infrastruktur. Eftersom attacken helt kringgår inspektionslagret, lämnas säkerhetsteamen med att fatta beslut om inneslutning utan fullständiga bevis, vilket i sin tur förlänger exponeringsfönstret och ökar incidentkostnaderna. 

Vad skulle ha förhindrat detSpöknätfiske fungerar eftersom själva e-postmeddelandet verkar legitimt och den skadliga nyttolasten aldrig avslöjar sig för skanningsverktyg, men det har en akilleshäl: Det kan inte förfalska en betrodd digital signatur. 

SSL:er S/MIME certifikat binda ett e-postmeddelande kryptografiskt till en verifierad avsändaridentitet, vilket ger ett avgörande lager av förtroende. En anställd som får ett nätfiskemejl från en overifierad eller osignerad avsändare har en synlig, handlingsbar signal om att något är fel, innan någon länk klickas och innan någon webbläsare renderar något. För organisationer där Microsoft 365-åtkomst är ett värdefullt mål, S/MIME är en frontlinjekontroll som fungerar oberoende av URL-inspektion och överlever exakt den typ av kringgående åtgärder som den här kampanjen var utformad för att uppnå.

Den bredare lärdomenModern nätfiske avslöjar sig inte längre helt i e-postmeddelandet eller det initiala URL-svaret. Angripare bygger nu attacker som är specifikt utformade för att klara inspektion och detonera senare. De säkerhetskontroller som organisationer har förlitat sig på i åratal konstrueras kring, inte trasiga. Svaret är inte snabbare skanning av samma signaler. Det handlar om att lägga till lager av förtroendeverifiering som fungerar innan länken ens klickas, på identitetsnivå, där undvikande är betydligt svårare. 

Källa:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html 

Tidigare och kommande evenemang: Konferenser, standardmöten och mer

Lärdomar från Unify 2026

Team SSL åkte till Austin, Texas, den 16-18 juni, för Unify 2026, som arrangerades av Connectivity Standards Alliance (CSA). Med över 300 deltagare och 50 talare från hela världen, innehöll konferensen mer än 20 sessioner under två dagar.

”Antagandet av Matter har accelererat avsevärt de senaste åren”, säger Dom Guinard, SSL Director of Product – Content Authenticity and IoT. ”Interoperabilitet är avgörande för alla användare, och det är i huvudsak vad Matter handlar om: att skapa applikationslagret för det smarta hemmet, för sakernas internet (IoT), och få alla dessa enheter att fungera tillsammans.”

För att höra mer om evenemanget, inklusive tankar från Leo Grove, VD och koncernchef, läs fullständig sammanfattning här. 

Artikel 50 i EU:s lag om artificiell intelligens

Starta August 2, 2026 , alla organisationer som bygger eller driftsätter generativa AI-system som når människor i EU har en ny rättslig skyldighet: de måste uppge att innehållet är AI-genererat. Läs mer om förordningen. här.

Snabblänkar: Guider, artiklar och branschresurser

Har du frågor om något av dessa ämnen eller vill du diskutera dina digitala förtroendelösningar med våra experter? Kontakta oss nedan:

Håll dig informerad och säker

SSL.com är en global ledare inom cybersäkerhet, PKI och digitala certifikat. Registrera dig för att få de senaste branschnyheterna, tipsen och produktmeddelanden från SSL.com.

SSL.com

Vi vill gärna ha din feedback

Följ vår undersökning och låt oss veta vad du tycker om ditt senaste köp.

Sekretessöversikt
SSL.com

Denna webbplats använder cookies så att vi kan ge dig den bästa användarupplevelsen som möjligt. Cookieinformation lagras i din webbläsare och utför funktioner som att känna igen dig när du återvänder till vår webbplats och hjälpa vårt team att förstå vilka delar av webbplatsen du tycker är mest intressant och användbar.

För mer information, läs vår Cookie- och integritetsförklaring.

Tredjepartscookies

Denna webbplats använder Google Analytics & Statcounter för att samla in anonym information som antalet besökare på webbplatsen och de mest populära sidorna.

Att hålla dessa cookies aktiverade hjälper oss att förbättra vår webbplats.

Visa detaljer