Nummer 4 | Juli 2026
Den här månadenÖver 13 000 patientjournaler från sjukhus i New Jersey har exponerats, Instagrams kontroversiella AI-verktyg kritiseras och upptäck vad vårt team lärde sig på Unify 2026 i Austin, Texas.
PlusVad är spöknätfiske? Lär dig hur angripare använder ett skadligt kit för att kringgå e-postsäkerhetsdetektering och smyga in i Microsoft 365-konton utan att användarna någonsin avslöjar sina lösenord. Är din organisation i riskzonen?
Senaste nytt: Det senaste från det digitala förtroendelandskapet
De största cybersäkerhetsintrången 2026 – Från speljättar till vårdgivare visar årets värsta cybersäkerhetsincidenter att ingen bransch är förbjuden. Se vilka intrång som kom med på listan och vad de innebär för din egen riskexponering. Hela berättelsen
Intrång i advokatbyrå avslöjar sjukhusjournaler för 13 000 patienter – En cyberattack mot en advokatbyrå i New Jersey som representerar några av delstatens största sjukhus exponerade data från nästan 13 000 patienter, en påminnelse om att känslig medicinsk information flödar genom mer än bara vårdorganisationer. Se vad som hände och vad det innebär för alla vars leverantör förlitar sig på tredjepartsleverantörer. Hela berättelsen
Anställda driver cybersäkerhetsrisker i takt med att skugg-AI ökar – Enligt en ny WatchGuard-undersökning erkänner 64 % av de anställda att de använder obehöriga AI-verktyg i arbetet. Samtidigt är återanvändning av lösenord, offentligt Wi-Fi och VPN-fri åtkomst till företagsresurser fortfarande utbrett. Se hur dina egna dagliga vanor står sig mot de framväxande risker som säkerhetsteam möter varje dag. Hela berättelsen
Instagrams nya AI-verktyg utlöser motreaktioner från cybersäkerhetsexperter – Instagrams senaste verktyg Muse Image låter vem som helst generera AI-innehåll från offentliga kontons foton och väljer automatiskt att använda det om de inte hittar inställningen för att stänga av det. Cybersäkerhetsforskare varnar för att det kan öppna dörren för personifiering och nätfiske, medan fackföreningar inom underhållningsbranschen uppmanar medlemmar att välja bort det. Se vad som driver motståndet och om ditt eget konto är registrerat utan att du inser det. Hela berättelsen
Gratis C2PA-anspråkssigneringscertifikat – I takt med att behovet av innehållsautenticitet intensifieras med framväxande lagstiftning och krav på avslöjande av AI-innehåll, har C2PA-certifikat blivit en av de mest efterfrågade produkterna inom förtroendeområdet. Läs mer
Branschfokus: Praktiska lösningar för verkliga utmaningar
Nätfiskemejlet som ser legitimt ut tills det är för sent
En kampanj som heter EvilTokens riktar sig mot företag i USA och Europa med hjälp av en teknik som forskare kallar "spökfiske". Det skadliga innehållet förblir dolt under säkerhetsinspektionen av e-post och dekrypteras och renderas bara i offrets webbläsare. När det blir synligt är skadan redan igång.
Kitet använder Microsoft Device Code Phishing för att guida offer genom vad som verkar vara ett legitimt Microsoft-inloggningsflöde, och därigenom omedvetet ge angripare behörighet till deras Microsoft 365-konton utan att någonsin avslöja ett lösenord. Traditionell URL-skanning och kontroller på nätverksnivå fångar bara det krypterade svaret, inte vad den anställde faktiskt ser.
Verksamhetens påverkanBaserat på sandbox-data från 15 000 organisationer nådde exponeringen för nätfiske år 2026 75.6% inom konsultverksamhet, 72.8% inom finansiella tjänster, 71.9% inom tillverkning, och 67.9% inom teknik.
Ett enda komprometterat Microsoft 365-konto öppnar dörren till företagets e-post, filer, molntjänster och ansluten infrastruktur. Eftersom attacken helt kringgår inspektionslagret, lämnas säkerhetsteamen med att fatta beslut om inneslutning utan fullständiga bevis, vilket i sin tur förlänger exponeringsfönstret och ökar incidentkostnaderna.
Vad skulle ha förhindrat detSpöknätfiske fungerar eftersom själva e-postmeddelandet verkar legitimt och den skadliga nyttolasten aldrig avslöjar sig för skanningsverktyg, men det har en akilleshäl: Det kan inte förfalska en betrodd digital signatur.
SSL:er S/MIME certifikat binda ett e-postmeddelande kryptografiskt till en verifierad avsändaridentitet, vilket ger ett avgörande lager av förtroende. En anställd som får ett nätfiskemejl från en overifierad eller osignerad avsändare har en synlig, handlingsbar signal om att något är fel, innan någon länk klickas och innan någon webbläsare renderar något. För organisationer där Microsoft 365-åtkomst är ett värdefullt mål, S/MIME är en frontlinjekontroll som fungerar oberoende av URL-inspektion och överlever exakt den typ av kringgående åtgärder som den här kampanjen var utformad för att uppnå.
Den bredare lärdomenModern nätfiske avslöjar sig inte längre helt i e-postmeddelandet eller det initiala URL-svaret. Angripare bygger nu attacker som är specifikt utformade för att klara inspektion och detonera senare. De säkerhetskontroller som organisationer har förlitat sig på i åratal konstrueras kring, inte trasiga. Svaret är inte snabbare skanning av samma signaler. Det handlar om att lägga till lager av förtroendeverifiering som fungerar innan länken ens klickas, på identitetsnivå, där undvikande är betydligt svårare.
Källa:
https://thehackernews.com/2026/07/new-ghost-phishing-wave-is-breaking.html
Tidigare och kommande evenemang: Konferenser, standardmöten och mer
Lärdomar från Unify 2026
Team SSL åkte till Austin, Texas, den 16-18 juni, för Unify 2026, som arrangerades av Connectivity Standards Alliance (CSA). Med över 300 deltagare och 50 talare från hela världen, innehöll konferensen mer än 20 sessioner under två dagar.
”Antagandet av Matter har accelererat avsevärt de senaste åren”, säger Dom Guinard, SSL Director of Product – Content Authenticity and IoT. ”Interoperabilitet är avgörande för alla användare, och det är i huvudsak vad Matter handlar om: att skapa applikationslagret för det smarta hemmet, för sakernas internet (IoT), och få alla dessa enheter att fungera tillsammans.”
För att höra mer om evenemanget, inklusive tankar från Leo Grove, VD och koncernchef, läs fullständig sammanfattning här.
Artikel 50 i EU:s lag om artificiell intelligens
Starta August 2, 2026 , alla organisationer som bygger eller driftsätter generativa AI-system som når människor i EU har en ny rättslig skyldighet: de måste uppge att innehållet är AI-genererat. Läs mer om förordningen. här..
Snabblänkar: Guider, artiklar och branschresurser
- Hur man konfigurerar SSL.com S/MIME Certifikat för MS Outlook på iOS och Android — Lär dig hur du distribuerar SSL.com S/MIME certifikat till Microsoft Outlook för iOS och Android med manuell installation eller Intune för säker e-postsignering och kryptering.
- Komma igång med ditt SSL-konto — Nybörjare på SSL? Lär dig hur du navigerar på SSL.com kundportal för att hantera certifikatbeställningar, slutföra valideringar, ladda ner certifikat och effektivisera livscykelhanteringen.
- Privat PKI Vanliga frågor: 8 vanliga frågor besvarade — Få svar på de 8 vanligaste privata frågorna PKI frågor, från dedikerade CA-hierarkier och HSM-nyckelskydd till WebTrust-revisioner och automatiseringsprotokoll.
- Hur man anmäler sig till C2PA-efterlevnadsprogrammet — Lär dig de tekniska stegen för att skicka in din produkt till C2PA-överensstämmelseprogrammet och få ett Claim Signing Certificate från SSL.
Har du frågor om något av dessa ämnen eller vill du diskutera dina digitala förtroendelösningar med våra experter? Kontakta oss nedan: