Relaterat innehåll

Vill du fortsätta lära dig?

Prenumerera på SSL.coms nyhetsbrev, håll dig informerad och säker.

Maxicare Healthcare Corporation lider av dataintrång, varnar medlemmar 

Maxicare Healthcare Corporation har varnat sina medlemmar om ett potentiellt dataintrång som äventyrar personlig och medicinsk information som upptäcktes den 13 juni 2024. Intrånget gällde data som skickats till Lab@Home, en tredjepartstjänst. Maxicare försäkrade medlemmarna om att inga omedelbara åtgärder behövs och minimerar aktivt ytterligare risker med pågående utredningar. Företaget har informerat National Privacy Commission och uppmanar till vaksamhet samtidigt som de förbättrar cybersäkerhetsåtgärderna.

SSL.com Insikter: I kölvattnet av dataintrånget som påverkar Maxicare Healthcare Corporation är det avgörande för organisationer att förbättra sin cybersäkerhetsställning genom att implementera stränga åtkomstkontroller och använda multifaktorautentisering för att skydda känsliga informationssystem. Företag bör se till att tredjepartstjänster, som Lab@Home i Maxicare-fallet, följer strikta säkerhetsstandarder och att datadelningspraxis säkras genom robusta krypteringsprotokoll. Dessutom kan kontinuerlig övervakning och granskning av systemåtkomst hjälpa till att upptäcka obehöriga aktiviteter tidigt, vilket förhindrar potentiella datakomprometteringar. Det är också tillrådligt att tillämpa omfattande strategier för incidenthantering för att snabbt åtgärda och mildra effekterna av ett intrång, för att säkerställa att organisationen kan återhämta sig med minimala störningar. 

SSL.coms klientautentiseringscertifikat kan avsevärt stärka dessa skyddsåtgärder genom att verifiera identiteten för alla användare som kommer åt känsliga system, vilket säkerställer att endast auktoriserad personal kan se eller manipulera kritiska data. Utplaceringen av SSL.coms klientautentiseringscertifikat över en organisations nätverk hjälper också till att etablera en säkrare och motståndskraftig infrastruktur, vilket gör det svårare för obehöriga aktörer att få åtkomst genom stulna referenser eller andra vanliga attackvektorer.

 

Säker åtkomst, skydda integriteten  

Bli certifierad

Cyberspionage eskalerar: Ukrainas försvarsstyrkor under attack

Computer Emergency Response Team of Ukraine (CERT-UA) har varnat för en ny cyberspionagekampanj kallad "SickSync" riktad mot ukrainska försvarsstyrkor, tillskriven hotaktören UAC-0020 (Vermin). Den här kampanjen använder spjutfiske-e-postmeddelanden med en trojaniserad SyncThing-applikation för att leverera SPECTR-informationsstjäl skadlig programvara. SPECTR:s möjligheter inkluderar skärmdump, filinsamling, USB-datainsamling och identitetsstöld, med hjälp av SyncThings synkroniseringsfunktion för dataexfiltrering. CERT-UA rapporterade också sociala ingenjörsattacker med hjälp av Signal-appen och skadliga Excel-dokument riktade mot det ukrainska försvarsministeriet, vilket betonade behovet av uppdaterade säkerhetsprotokoll mot sådana hot. 
SSL.com Insikter: För att försvara sig mot sofistikerade cyberspionagekampanjer som SickSync, som använder spear-phishing för att distribuera skadlig programvara, bör organisationer förbättra sina e-postsäkerhetsprotokoll och genomföra regelbunden säkerhetsutbildning för alla anställda, med fokus på identifiering av misstänkta e-postbilagor och länkar. Med tanke på skadlig programvaras förmåga att stjäla data från applikationer och webbläsare är det viktigt att säkra slutpunktsinteraktioner med stark kryptering och konstant övervakning av avvikande beteende som kan tyda på ett intrång. Att implementera ett tillförlitligt system för att kryptera och digitalt signera kommunikation, särskilt de som innehåller känslig information, kan minska risken för dataavlyssning och manipulering. SSL.com S/MIME certifikat säkerställer äktheten och integriteten hos e-postkommunikation, vilket gör det betydligt mer utmanande för angripare att utnyttja e-post som en vektor för distribution av skadlig programvara. 

SSL.com s S/MIME certifikat tillhandahåller ett väsentligt lager av säkerhet genom att erbjuda end-to-end-kryptering för e-postmeddelanden, vilket skyddar känslig data från obehörig åtkomst under överföring. Dessutom certifierar digital signering av e-post avsändarens identitet för mottagaren, vilket är avgörande för att förhindra identitetsattacker som ofta ses i spjutfiskekampanjer.

Kryptera e-post, verifiera avsändare  

Säkra nu

Nordkoreanska hackare använder nya Dora RAT i sydkoreanska cyberattacker

Andariel, en nordkoreansk hotaktör, har lanserat cyberattacker mot sydkoreanska utbildningsinstitutioner, tillverkningsföretag och byggföretag med hjälp av en ny Golang-baserad bakdörr kallad Dora RAT, rapporterad av AhnLab Security Intelligence Center (ASEC). Attackerna utnyttjade sårbara Apache Tomcat-servrar för att distribuera skadlig programvara, inklusive en variant av Nestdoor, med Dora RAT som tillhandahåller omvända skal- och filöverföringsfunktioner, några prover signerade med ett giltigt brittiskt certifikat för att undvika upptäckt. Andariels verktygslåda inkluderade också en keylogger, informationsstöldare och SOCKS5-proxy, med en nyligen övergång till ekonomiskt motiverade attacker. Dessa incidenter belyser de ihållande cyberhoten från statligt sponsrade nordkoreanska grupper, och betonar behovet av förbättrade cybersäkerhetsåtgärder i riktade sektorer.
SSL.com Insikter: För att stärka försvaret mot avancerade ihållande hotgrupper som Andariel, som utnyttjar föråldrad programvara och använder sofistikerad skadlig programvara som Dora RAT, bör organisationer se till att de inte bara regelbundet uppdaterar sina system utan också noggrant genomsöker all programvara och uppdateringar innan de distribueras. Att införliva ett automatiserat verktyg som kan integreras med pipelines för kontinuerlig integration/kontinuerlig distribution för att signera kod och verifiera dess integritet innan den släpps kan förhindra att manipulerad programvara når produktionsmiljöer. Detta inkluderar genomsökning efter sårbarheter och skadlig programvara som en del av kontrollerna före implementeringen. Att utbilda anställda om taktiken som används vid spjutfiske och vattenhålsattacker, och träna dem att känna igen och rapportera misstänkta aktiviteter, kan också minska risken för initiala kompromisser. 

SSL.coms eSigner-tjänst förbättrar detta skyddande ramverk genom att tillhandahålla en molnbaserad kodsigneringslösning som säkerställer att alla programvaruversioner är autentiserade och opåverkade, vilket lägger till ett väsentligt lager av förtroende och säkerhet. Dessutom kan SSL.coms försigneringstjänst för skadlig programvara integreras med eSigner för att upptäcka och stoppa eventuell komprometterad kod innan den blir en del av mjukvaruförsörjningskedjan. Detta överensstämmer sömlöst med behovet av ökad vaksamhet och säkerhetsåtgärder som lyfts fram av de pågående hoten som sydkoreanska institutioner står inför.

Autentisera kod, säkerställ integritet  

Signera säkert

BlackSuit Ransomware bakom CDK Globals massiva IT-avbrott

CDK Global, en stor SaaS-leverantör för bilhandlare, upplever ett betydande IT-avbrott på grund av en attack från BlackSuit ransomware-gänget, som stör verksamheten över hela Nordamerika och tvingar återförsäljarna att återgå till manuella processer. Företaget stängde ner sina IT-system och datacenter för att stoppa attacken, inklusive dess bilhandlarplattform, och förhandlar med ransomware-gänget för att skaffa en dekryptering och förhindra dataläckor. BlackSuit, som misstänks vara en omdöpt version av Royal ransomware-operationen, har orsakat ytterligare cybersäkerhetsincidenter under återställningsförsök. CDK Global har varnat återförsäljare för potentiella sociala ingenjörsförsök från hotaktörer som utger sig för att vara CDK-agenter, och betonat det pågående hotet från ransomware-attacker och deras inverkan på affärsekosystem. 
SSL.com Insikter: För att motverka sofistikerade ransomware-attacker som den som CDK Global upplever måste organisationer implementera avancerade åtgärder som går utöver standardsäkerhetspraxis. Företag bör anta system som möjliggör isolering och strikt kontroll av åtkomst till känsliga data, vilket säkerställer att endast autentiserade och auktoriserade enheter kan ansluta till kritiska segment av deras nätverk. Detta inkluderar upprätthållande av policyer som verifierar identiteten för alla enheter och användare innan åtkomst beviljas, tillsammans med realtidsövervakning för eventuella obehöriga försök att komma åt nätverket. Dessutom är rutinmässiga säkerhetsbedömningar och uppdateringar viktiga för att identifiera sårbarheter och tillämpa nödvändiga patchar för att förhindra exploatering av skadlig programvara. 

SSL.coms klientautentiseringscertifikat kan ge ett robust lager av säkerhet genom att säkerställa att endast enheter med verifierade certifikat kan komma åt nätverksresurser, vilket bidrar till att minska risken för obehörig åtkomst. Genom att integrera SSL.coms digitala certifikat kan organisationer förbättra sin säkerhetsställning och skydda känslig data från att äventyras under sådana cybersäkerhetsincidenter.

Autentisera åtkomst, förbättra säkerheten  

Verifiera nu

Ny SSL.com-artikel: Effektivisera arbetsflöden för digitala signaturer med eSigner-integration

Vi är glada över att dela vår nya artikel som diskuterar hur vår digitala signeringstjänst eSigner representerar en betydande utveckling inom cybersäkerhet, särskilt för att förbättra digital transaktionssäkerhet och effektivitet. Artikeln förklarar hur eSigner erbjuder en robust, molnbaserad lösning som sömlöst integreras i befintliga arbetsflöden, vilket säkerställer att digitala signaturer inte bara är juridiskt bindande utan också inbäddade i en användares identitet. Detta framsteg ger företag en flexibel och säker metod att hantera digitala signaturer, underbyggd av försäkran om SSL.com:s betrodda certifikatutfärdarestatus. Dessutom återspeglar eSigners olika integrationsalternativ, inklusive direkt API-åtkomst och ett förenklat Java-kommandoradsverktyg, SSL.coms engagemang för tillgänglighet och anpassning i digitala säkerhetslösningar. Introduktionen av Document Signing Gateway, en lokal lösning, belyser en avgörande förändring mot mer kontrollerade och säkra datahanteringsmetoder, avgörande för känsliga miljöer. Dessa innovationer stärker inte bara företagens säkerhetsställning utan är också i linje med stränga efterlevnadskrav, vilket gör SSL.coms eSigner till ett oumbärligt verktyg i det moderna digitala landskapet.

Läs artikeln här

SSL.com-meddelanden

SSL.com s S/MIME Certifikat kan nu integreras med ett LDAP-aktiverat nätverk

LDAP (Lightweight Directory Access Protocol) är ett industristandardprotokoll för åtkomst och hantering av kataloginformationstjänster. Det används vanligtvis för att lagra och hämta information om användare, grupper, organisationsstrukturer och andra resurser i en nätverksmiljö.

Integrera LDAP med S/MIME certifikat innebär att man använder LDAP som en katalogtjänst för att lagra och hantera användarcertifikat. 

Genom att integrera LDAP med S/MIME certifikat kan organisationer centralisera certifikathantering, förbättra säkerheten och effektivisera processen för certifikathämtning och autentisering i olika applikationer och tjänster som utnyttjar LDAP som en katalogtjänst.

Kontakt sales@ssl.com för mer information om LDAP-integration. 

Single Sign On (SSO) kan nu aktiveras för SSL.com-konton 

SSL.com-användare kan nu aktivera Single Sign On (SSO) för sina konton. Denna funktion tillåter användare att länka sina Google-, Microsoft-, GitHub- och Facebook-konton till sina SSL.com-konton. När de väl är länkade och inloggade till någon av de fyra nämnda tjänsteleverantörerna behöver användarna inte upprepade gånger logga in på sina SSL.com-konton med sitt användarnamn och lösenord. Antagandet av SSO av SSL.com representerar ett åtagande att upprätthålla höga säkerhetsstandarder samtidigt som de tillhandahåller en användarvänlig miljö, vilket i slutändan främjar en säkrare och säkrare onlineupplevelse för sina användare. 

Automatisera validering och utfärdande av e-postsignerings- och krypteringscertifikat för anställda 

< p align="justify">Bulk registrering finns nu tillgänglig för Personligt ID+Organisation S/MIME Certifieringar (även känd som IV+OV S/MIME), Och NAESB-certifikat genom SSL.com Bulk Order Tool. Massregistrering av personligt ID+organisation S/MIME och NAESB-certifikat har ytterligare krav på en Företag PKI (EPKI) Avtal. Ett EPKI Avtalet gör det möjligt för en enda auktoriserad representant för en organisation att beställa, validera, utfärda och återkalla en stor volym av dessa två typer av certifikat för andra medlemmar, vilket möjliggör en snabbare vändning när det gäller att säkra en organisations data- och kommunikationssystem.

Vi vill gärna ha din feedback

Följ vår undersökning och låt oss veta vad du tycker om ditt senaste köp.