Nummer 3 | Juni 2026
Denna månad: En kinesisk cyberhotsgrupp ökar sina attacker på global skala, AI-försvar använder en "bekämpa eld med eld"-strategi och upptäck vad vårt team lärde sig på Trust Without Borders Summit 2026.
Plus: Gömmer sig någon i hemlighet i din inkorg? Lär dig hur okända angripare i månader i tysthet tömde en börschefs hela inkorg utan att utlösa en enda varning, och hur din organisation kan skydda värdefull kommunikation.
Senaste nytt: Det senaste från det digitala förtroendelandskapet
Företag betalar brottslingar efter att känslig data hackats – En ransomware-grupp bröt sig in i Canvas, lärplattformen som används av miljontals studenter världen över, stal terabyte av känslig data och höll institutioner som gisslan under slutproven. Företaget betalade slutligen angriparna för att radera den, ett beslut som strider mot polisens rekommendationer. Hela berättelsen
Kinas TA4922 utökar räckvidden för cyberhot – En kinesisk hotgrupp som började rikta nätfiskekampanjer mot japanska organisationer har utökat sin räckvidd till Europa, Sydostasien och bortom, och använder en ovanligt bred och oförutsägbar blandning av taktiker som gör den till en av de mest särpräglade och anpassningsbara hotaktörerna som för närvarande är aktiva. Hela berättelsen
Bekämpa eld med eld: Hur AI skyddar kritisk infrastruktur från AI-attacker – Angripare från olika stater riktar sig i allt högre grad mot sjukhus, elnät och allmännyttiga företag med AI-stödda verktyg. World Economic Forum menar att endast AI-drivet nätverksförsvar kan matcha hastigheten och omfattningen av framväxande AI-hot. Hela berättelsen
Är er styrelse redo för cyberrisker? – Trots åratal av uppmärksammade dataintrång behandlar de flesta företagsstyrelser fortfarande cybersäkerhet som en teknisk fråga snarare än en strategisk, och en ihållande oförmåga att kvantifiera avkastning på investeringen innebär att cyberinvesteringar förblir underfinansierade och underprioriterade på ledningsnivå. Hela berättelsen
SSL erbjuder nu viktiga IoT-standardcertifikat — SSL.com erbjuder nu Matter-standardcertifikat för IoT-enheter. Lär dig hur våra PKI expertis hjälper tillverkare att säkra smarta hemprodukter i olika ekosystem. Hela berättelsen
Implementeringsfokus: Praktiska lösningar för verkliga utmaningar
Fem månader i en börschefs inkorg
En högre chef på en stor global börs fick sin Outlook-postlåda systematiskt stulen under fem månader av okända angripare, som stjäl innehållet i små, stegvisa omgångar via Dropbox och OneDrive Personal för att hålla trafiken oskiljbar från legitim aktivitet. Operationen var inte en "smash-and-grab"-operation. Det var en långsam, metodisk informationsinsamling, den typ som är utformad för att bygga en nästan fullständig bild av en organisations interna överläggningar, affärsaktivitet och marknadskänsliga beslut utan att någonsin utlösa en varning.
För en spionaktör är en högre chefs e-postlåda ett värdefullt underrättelsemål. En Outlook-profil kan ge information om externa förhandlingar, interna överläggningar, chefens kalender, resmönster och deras kontakter. Organisationer som börser och tillsynsmyndigheter kan inneha icke-offentlig information om noteringar, verkställighetsåtgärder och marknadsförande händelser.
Affärspåverkan: Angriparna upprätthöll en uppehållstid på fem månader, en betydande period för en angripare att upprätthålla kontinuerlig åtkomst utan att någon visste om det. Under den perioden inkluderade den stulna informationen sannolikt avtalsdiskussioner, regulatorisk korrespondens och personalkommunikation som ingen organisation skulle vilja ha i en motståndares händer. Den ekonomiska och juridiska exponeringen från en sådan informationsförlust är svår att kvantifiera, men för en institution vars värde beror på integriteten hos icke-offentlig information går skadan långt utöver vilket enskilt läckt dokument som helst. De anseendemässiga konsekvenserna av ett intrång på denna nivå, om det hade blivit offentligt, kunde ha varit allvarliga.
Vad som skulle ha förhindrat det: Angriparna använde en mängd olika offentligt tillgängliga verktyg och molninfrastruktur, vilket lämnade få ledtrådar om deras identiteter och gjorde deras trafik oskiljbar från legitim aktivitet. Ingångspunkten och persistensmekanismerna var dock beroende av komprometterade inloggningsuppgifter och obestridd slutpunktsåtkomst. SSL:er S/MIME certifikat verifiera upphovsmannen till det signerade e-postmeddelandet och kryptera det så att endast mottagaren kan se det. I sådana fall bidrar dess lager av kryptografisk identitetsverifiering och sekretess för e-postkommunikation med chefer till att säkerställa att känslig korrespondens endast kan läsas av dess avsedda mottagare. För organisationer som arbetar på denna känslighetsnivå, S/MIME ger ett säkerhetslager där angriparen inte kan extrahera e-postmeddelandena utan användarens privata nyckel. Detta försvar gör det betydligt svårare att tyst inhämta en chefs inkorg.
Den bredare lärdomen: Angriparnas fokus låg hela tiden på ett enda mål: långsiktig, stegvis stöld av innehållet i en enda Outlook-postlåda, uppbruten i arkiv som var tillräckligt små för att inte dra till sig uppmärksamhet från säkerhetsprogram. Sofistikeringen här var inte teknisk. Det var tålamod. Angripare förstår alltmer att långsamma, tysta och riktade operationer mot värdefulla individer är mer givande och svårare att upptäcka än breda intrång. Organisationer inom finansiella tjänster, infrastruktur och reglerade branscher måste behandla chefskommunikation som en kritisk tillgångsklass, en som förtjänar samma skydd som de system och data som dessa chefer övervakar.
Källa: https://www.security.com/threat-intelligence/stock-exchange-espionage
Tidigare och kommande evenemang: Konferenser, standardmöten och mer
Vår viktigaste slutsats: Övergång från upptäckt till förebyggande
SSL deltog i Online Trust & Safety (OTS) Forum 2026: Content Authenticity Summit, som hölls i Singapore. Innehållsskapare, tillverkare och andra som använder C2PA har gått vidare från att fråga sig vad standarden handlar om och går nu vidare till nästa fas.
Beslutsfattare, plattformar, medieorganisationer och implementatörer från hela världen deltog, med fokus på att upptäcka och förebygga skador online samtidigt som man bygger långsiktig motståndskraft och praktiska metoder för innehållsäkerhet.
Läs hela artikeln om vad vårt team mer lärde sig och varför C2PA är viktigare än någonsin i AI-eran.
CSC Trust Without Borders-toppmötet 2026: Vad toppmötet byggde upp
Vårt teams viktigaste lärdomar från CSC Trust Without Borders-toppmötet i Bogotá inkluderar:
- Förtroende är inte ett tekniskt problem
- En övergång från signering till verifiering
- Efterlevnad är inte tillräckligt
Upptäck ytterligare viktiga lärdomar och de senaste insikterna med fokus på digitalt förtroende mellan regioner, jurisdiktioner och regelverk. Hur påverkar dessa viktiga resultat framtiden för global interoperabilitet? Läs här..
kommande:
Onsdag 22 juli 2026 – Kommande webbinarium, ”Bortom specifikationen: Bygga verkligt förtroende för C2PA”, värdat av Dominique Guinard, SSL Director of Product – Content Authenticity and IoT, och Tony Rodriguez, Digimarc Chief Technology Officer. Detta webbinarium utforskar vad produktionsklassat förtroende kräver och hur uppnåendet av dessa standarder kommer att påverka skyddet av din organisations digitala tillgångar på ett meningsfullt sätt.
Vi kommer att fokusera på hur man gör innehållsreferenser mer pålitliga, hållbara och interoperabla i praktiken, med utgångspunkt i SSL.coms arbete med förtroendeankare (certifikatrötter, betrodda tidsstämplar, hållbara proveninkedjor) och praktikernas perspektiv på team som använder C2PA idag.
Anmäl dig här
Snabblänkar: Guider, artiklar och branschresurser
- Uppdatering av betalningspolicy för eSigner — eSigner introducerar en ny betalningspolicy som hjälper dig att upprätthålla oavbruten åtkomst till signering. Lär dig hur du håller dina inloggningsuppgifter säkra och aktiva.
- SSL-certifikatändringar: Vad du behöver veta — SSL/TLS Certifikatets giltighetstid är nu 200 dagar. Läs om vad som har ändrats, vad det innebär för din årsplan och vad du kan förvänta dig av SSL:s återutgivningsprocess.
- Felsökning av valideringsfördröjningar för SSL-certifikatbeställningar — Den här guiden kombinerar alla viktiga valideringsarbetsflöden, felsökningssteg och bästa praxis i en omfattande referens som hjälper dig att förstå valideringsprocessen, hur du påskyndar utfärdandet och mer.
- CA/Browser Forum-omröstning SC099: Förbättra registreringen av valideringsmetoden — Den fullständiga omröstningen förbättrar valideringsregistreringen genom att ersätta tvetydiga krav på revisionslogg med specifika krav på revisionslogg. Den kräver att certifieringsmyndigheterna loggar exakta valideringsmetoder som används, i enlighet med regelverket gäller den 15 juli 2026.
Har du frågor om något av dessa ämnen eller vill du diskutera dina digitala förtroendelösningar med våra experter? Kontakta oss nedan: