Förtroendebriefingen juni 2026

Nummer 3 | Juni 2026

Denna månad: En kinesisk cyberhotsgrupp ökar sina attacker på global skala, AI-försvar använder en "bekämpa eld med eld"-strategi och upptäck vad vårt team lärde sig på Trust Without Borders Summit 2026.

Plus: Gömmer sig någon i hemlighet i din inkorg? Lär dig hur okända angripare i månader i tysthet tömde en börschefs hela inkorg utan att utlösa en enda varning, och hur din organisation kan skydda värdefull kommunikation.

Senaste nytt: Det senaste från det digitala förtroendelandskapet

Företag betalar brottslingar efter att känslig data hackats – En ransomware-grupp bröt sig in i Canvas, lärplattformen som används av miljontals studenter världen över, stal terabyte av känslig data och höll institutioner som gisslan under slutproven. Företaget betalade slutligen angriparna för att radera den, ett beslut som strider mot polisens rekommendationer. Hela berättelsen 

Kinas TA4922 utökar räckvidden för cyberhot – En kinesisk hotgrupp som började rikta nätfiskekampanjer mot japanska organisationer har utökat sin räckvidd till Europa, Sydostasien och bortom, och använder en ovanligt bred och oförutsägbar blandning av taktiker som gör den till en av de mest särpräglade och anpassningsbara hotaktörerna som för närvarande är aktiva. Hela berättelsen

Bekämpa eld med eld: Hur AI skyddar kritisk infrastruktur från AI-attacker – Angripare från olika stater riktar sig i allt högre grad mot sjukhus, elnät och allmännyttiga företag med AI-stödda verktyg. World Economic Forum menar att endast AI-drivet nätverksförsvar kan matcha hastigheten och omfattningen av framväxande AI-hot. Hela berättelsen

Är er styrelse redo för cyberrisker? – Trots åratal av uppmärksammade dataintrång behandlar de flesta företagsstyrelser fortfarande cybersäkerhet som en teknisk fråga snarare än en strategisk, och en ihållande oförmåga att kvantifiera avkastning på investeringen innebär att cyberinvesteringar förblir underfinansierade och underprioriterade på ledningsnivå. Hela berättelsen

SSL erbjuder nu viktiga IoT-standardcertifikat — SSL.com erbjuder nu Matter-standardcertifikat för IoT-enheter. Lär dig hur våra PKI expertis hjälper tillverkare att säkra smarta hemprodukter i olika ekosystem. Hela berättelsen

Implementeringsfokus: Praktiska lösningar för verkliga utmaningar

Fem månader i en börschefs inkorg

En högre chef på en stor global börs fick sin Outlook-postlåda systematiskt stulen under fem månader av okända angripare, som stjäl innehållet i små, stegvisa omgångar via Dropbox och OneDrive Personal för att hålla trafiken oskiljbar från legitim aktivitet. Operationen var inte en "smash-and-grab"-operation. Det var en långsam, metodisk informationsinsamling, den typ som är utformad för att bygga en nästan fullständig bild av en organisations interna överläggningar, affärsaktivitet och marknadskänsliga beslut utan att någonsin utlösa en varning.

För en spionaktör är en högre chefs e-postlåda ett värdefullt underrättelsemål. En Outlook-profil kan ge information om externa förhandlingar, interna överläggningar, chefens kalender, resmönster och deras kontakter. Organisationer som börser och tillsynsmyndigheter kan inneha icke-offentlig information om noteringar, verkställighetsåtgärder och marknadsförande händelser.

Affärspåverkan: Angriparna upprätthöll en uppehållstid på fem månader, en betydande period för en angripare att upprätthålla kontinuerlig åtkomst utan att någon visste om det. Under den perioden inkluderade den stulna informationen sannolikt avtalsdiskussioner, regulatorisk korrespondens och personalkommunikation som ingen organisation skulle vilja ha i en motståndares händer. Den ekonomiska och juridiska exponeringen från en sådan informationsförlust är svår att kvantifiera, men för en institution vars värde beror på integriteten hos icke-offentlig information går skadan långt utöver vilket enskilt läckt dokument som helst. De anseendemässiga konsekvenserna av ett intrång på denna nivå, om det hade blivit offentligt, kunde ha varit allvarliga. 

Vad som skulle ha förhindrat det: Angriparna använde en mängd olika offentligt tillgängliga verktyg och molninfrastruktur, vilket lämnade få ledtrådar om deras identiteter och gjorde deras trafik oskiljbar från legitim aktivitet. Ingångspunkten och persistensmekanismerna var dock beroende av komprometterade inloggningsuppgifter och obestridd slutpunktsåtkomst. SSL:er S/MIME certifikat verifiera upphovsmannen till det signerade e-postmeddelandet och kryptera det så att endast mottagaren kan se det. I sådana fall bidrar dess lager av kryptografisk identitetsverifiering och sekretess för e-postkommunikation med chefer till att säkerställa att känslig korrespondens endast kan läsas av dess avsedda mottagare. För organisationer som arbetar på denna känslighetsnivå, S/MIME ger ett säkerhetslager där angriparen inte kan extrahera e-postmeddelandena utan användarens privata nyckel. Detta försvar gör det betydligt svårare att tyst inhämta en chefs inkorg.

Den bredare lärdomen: Angriparnas fokus låg hela tiden på ett enda mål: långsiktig, stegvis stöld av innehållet i en enda Outlook-postlåda, uppbruten i arkiv som var tillräckligt små för att inte dra till sig uppmärksamhet från säkerhetsprogram. Sofistikeringen här var inte teknisk. Det var tålamod. Angripare förstår alltmer att långsamma, tysta och riktade operationer mot värdefulla individer är mer givande och svårare att upptäcka än breda intrång. Organisationer inom finansiella tjänster, infrastruktur och reglerade branscher måste behandla chefskommunikation som en kritisk tillgångsklass, en som förtjänar samma skydd som de system och data som dessa chefer övervakar.

Källa: https://www.security.com/threat-intelligence/stock-exchange-espionage 

Tidigare och kommande evenemang: Konferenser, standardmöten och mer

Vår viktigaste slutsats: Övergång från upptäckt till förebyggande

SSL deltog i Online Trust & Safety (OTS) Forum 2026: Content Authenticity Summit, som hölls i Singapore. Innehållsskapare, tillverkare och andra som använder C2PA har gått vidare från att fråga sig vad standarden handlar om och går nu vidare till nästa fas.

Beslutsfattare, plattformar, medieorganisationer och implementatörer från hela världen deltog, med fokus på att upptäcka och förebygga skador online samtidigt som man bygger långsiktig motståndskraft och praktiska metoder för innehållsäkerhet.

Läs hela artikeln om vad vårt team mer lärde sig och varför C2PA är viktigare än någonsin i AI-eran.

CSC Trust Without Borders-toppmötet 2026: Vad toppmötet byggde upp

Vårt teams viktigaste lärdomar från CSC Trust Without Borders-toppmötet i Bogotá inkluderar: 

  • Förtroende är inte ett tekniskt problem
  • En övergång från signering till verifiering
  • Efterlevnad är inte tillräckligt

Upptäck ytterligare viktiga lärdomar och de senaste insikterna med fokus på digitalt förtroende mellan regioner, jurisdiktioner och regelverk. Hur påverkar dessa viktiga resultat framtiden för global interoperabilitet? Läs här..

kommande:

Onsdag 22 juli 2026 – Kommande webbinarium, ”Bortom specifikationen: Bygga verkligt förtroende för C2PA”, värdat av Dominique Guinard, SSL Director of Product – Content Authenticity and IoT, och Tony Rodriguez, Digimarc Chief Technology Officer. Detta webbinarium utforskar vad produktionsklassat förtroende kräver och hur uppnåendet av dessa standarder kommer att påverka skyddet av din organisations digitala tillgångar på ett meningsfullt sätt.

Vi kommer att fokusera på hur man gör innehållsreferenser mer pålitliga, hållbara och interoperabla i praktiken, med utgångspunkt i SSL.coms arbete med förtroendeankare (certifikatrötter, betrodda tidsstämplar, hållbara proveninkedjor) och praktikernas perspektiv på team som använder C2PA idag.

Anmäl dig här

Snabblänkar: Guider, artiklar och branschresurser

Har du frågor om något av dessa ämnen eller vill du diskutera dina digitala förtroendelösningar med våra experter? Kontakta oss nedan:

Håll dig informerad och säker

SSL.com är en global ledare inom cybersäkerhet, PKI och digitala certifikat. Registrera dig för att få de senaste branschnyheterna, tipsen och produktmeddelanden från SSL.com.

SSL.com

Vi vill gärna ha din feedback

Följ vår undersökning och låt oss veta vad du tycker om ditt senaste köp.

Sekretessöversikt
SSL.com

Denna webbplats använder cookies så att vi kan ge dig den bästa användarupplevelsen som möjligt. Cookieinformation lagras i din webbläsare och utför funktioner som att känna igen dig när du återvänder till vår webbplats och hjälpa vårt team att förstå vilka delar av webbplatsen du tycker är mest intressant och användbar.

För mer information, läs vår Cookie- och integritetsförklaring.

Tredjepartscookies

Denna webbplats använder Google Analytics & Statcounter för att samla in anonym information som antalet besökare på webbplatsen och de mest populära sidorna.

Att hålla dessa cookies aktiverade hjälper oss att förbättra vår webbplats.

Visa detaljer