第一期 | 3 年 2026 月
本月:中国网络威胁组织在全球范围内加大攻击力度,人工智能防御采取“以暴制暴”的方式,以及了解我们的团队在 2026 年无国界信任峰会上学到了什么。
此外:是否有人偷偷藏在您的收件箱中?了解身份不明的攻击者如何悄无声息地花费数月时间清空了一位证券交易所高管的整个邮箱,而没有触发任何警报,以及您的组织如何保护高价值通信。
最新消息:数字信任领域的最新动态
公司在敏感数据被黑客攻击后向犯罪分子支付赔偿金。 一个勒索软件组织入侵了全球数百万学生使用的学习平台Canvas,窃取了数TB的敏感数据,并在期末考试期间劫持了多所院校。该公司最终向攻击者支付了赎金以删除数据,这一决定与执法部门的建议背道而驰。 全文
中国的TA4922扩大了网络威胁范围 一个最初以日本组织为目标,发起网络钓鱼活动的中国威胁组织,已将其活动范围扩展到欧洲、东南亚及其他地区,并部署了异常广泛且难以预测的策略组合,使其成为目前最独特、适应性最强的威胁行为者之一。 全文
以牙还牙:人工智能如何保护关键基础设施免受人工智能攻击 ——国家级攻击者正越来越多地利用人工智能辅助工具,将目标对准医院、电网和公共设施。世界经济论坛认为,只有人工智能驱动的网络防御才能应对新兴人工智能威胁的速度和规模。 全文
您的董事会是否已做好应对网络风险的准备? 尽管多年来发生了多起备受瞩目的安全漏洞事件,但大多数公司董事会仍然将网络安全视为技术问题而不是战略问题,而且由于一直无法量化投资回报率,网络安全投资在领导层仍然资金不足且优先级较低。 全文
SSL 现在提供 Matter IoT 标准证书 SSL.com 现已推出适用于物联网设备的 Matter 标准证书。了解我们的产品如何满足您的需求。 PKI 专业知识帮助制造商确保智能家居产品在各个生态系统中的安全运行。 全文
实施亮点:应对现实挑战的实用解决方案
五个月内窥探证券交易所高管的收件箱
一家全球大型证券交易所的高级管理人员的Outlook邮箱在五个月内被身份不明的攻击者系统性地窃取。攻击者通过Dropbox和OneDrive Personal分批少量窃取邮箱内容,使流量与合法活动难以区分。这并非一次简单的抢劫,而是一次缓慢而有条不紊的情报收集行动,旨在构建一个近乎完整的组织内部讨论、交易活动和市场敏感决策图景,且不会触发任何警报。
对于间谍而言,高管的邮箱是极具价值的情报目标。Outlook 个人资料可能泄露外部谈判、内部讨论、高管日程安排、出行模式及其联系人等信息。交易所和监管机构等组织也可能掌握有关上市、执法行动和市场波动事件的非公开信息。
对企业的影响: 攻击者持续入侵长达五个月,对于攻击者而言,这是一个相当长的时间,能够在无人察觉的情况下保持持续访问权限。在此期间,被盗数据很可能包括交易洽谈、监管函件以及任何组织都不愿落入敌手的内部沟通记录。此类情报泄露造成的经济和法律损失难以量化,但对于一个其价值依赖于非公开信息完整性的机构而言,其损害远不止于任何一份泄露的文件。如果此次大规模数据泄露事件公之于众,其声誉后果可能不堪设想。
什么因素可以阻止这种情况发生: 攻击者利用多种公开可用的工具和云基础设施,几乎不留下任何身份线索,使其流量与合法流量难以区分。然而,其入口点和持久化机制依赖于泄露的凭证和未经审查的终端访问权限。 SSL 的 S/MIME 证书 验证签名邮件的发件人身份,并对邮件进行加密,确保只有收件人才能查看。在这种情况下,其加密身份验证层和对高管电子邮件通信的保密性有助于确保敏感邮件只能由其预期的收件人阅读。对于运营此类敏感信息的组织而言, S/MIME 它提供了一层安全保障,攻击者如果没有用户的私钥就无法提取电子邮件。这种防御措施使得悄无声息地窃取高管邮箱内容变得异常困难。
更广泛的教训: 攻击者始终专注于一个目标:长期、逐步窃取单个Outlook邮箱的内容,并将其拆分成足够小的存档,以避免引起安全软件的注意。其高明之处不在于技术,而在于耐心。攻击者越来越意识到,针对高价值个人的缓慢、隐蔽且有针对性的攻击,比大规模入侵更有价值,也更难被发现。金融服务、基础设施和受监管行业的机构需要将高管通信视为关键资产,并给予与高管所监管的系统和数据同等的保护。
来源: https://www.security.com/threat-intelligence/stock-exchange-espionage
已举办及即将举办的活动:会议、标准制定会议等
我们的主要结论:从检测转向预防
SSL参加了在新加坡举行的2026年在线信任与安全(OTS)论坛:内容真实性峰会。内容创作者、制造商和其他C2PA采用者已经不再纠结于该标准的具体内容,而是正在迈入下一阶段。
来自世界各地的政策制定者、平台、媒体机构和执行者出席了会议,重点讨论了如何检测和预防网络危害,同时建立长期的韧性,并探讨内容真实性的切实可行的方法。
阅读 文章全文 关于我们的团队还了解到了什么,以及为什么在人工智能时代,C2PA 比以往任何时候都更加重要。
2026年CSC无国界信任峰会:峰会成果
我们团队从在波哥大举行的CSC无国界信托峰会中总结出的主要经验包括:
- 信任并非技术问题
- 从签署转向核实
- 仅仅遵守规定是不够的
探索更多关键发现和最新见解,重点关注跨区域、跨司法管辖区和跨监管框架的数字信任。这些重要发现将如何影响全球互操作性的未来?阅读全文 开始.
即将举行:
2026年7月22日,星期三 – 即将举办的网络研讨会“超越规范:在C2PA中构建真正的信任”由SSL内容真实性和物联网产品总监Dominique Guinard和Digimarc首席技术官Tony Rodriguez主持。本次研讨会将探讨生产级信任的要求,以及达到这些标准将如何切实有效地保护您组织的数字资产。
我们将重点关注如何使内容凭证在实践中更值得信赖、更持久、更具互操作性,借鉴 SSL.com 的信任锚工作(证书根、可信时间戳、持久的来源链)以及目前使用 C2PA 的团队的实践经验。
在这里注册
快速链接:指南、文章和行业资源
- 电子签名人付款政策更新 — eSigner 推出新的支付政策,以帮助您保持不间断的签名权限。了解如何确保您的凭证安全有效。
- SSL证书变更:您需要了解的内容 — SSL/TLS 证书有效期现为 200 天。了解变更内容、对您的年度计划的影响,以及 SSL 重新颁发证书流程的相关规定。
- SSL证书订单验证延迟问题排查 — 本指南将所有主要的验证工作流程、故障排除步骤和最佳实践整合到一个全面的参考资料中,以帮助您了解验证过程、如何加快签发速度等等。
- CA/浏览器论坛投票 SC099:改进验证方法的记录 — 完整的投票表通过以具体的审计日志要求取代模糊的业务关系 (BR) 要求,改进了验证记录。它要求认证机构 (CA) 记录所使用的确切验证方法,并确保其合规性。 15 年 2026 月 XNUMX 日生效.
如果您对以上任何主题有疑问,或者想与我们的专家探讨您的数字信任解决方案,请通过以下方式联系我们: