Группа GoldenEyeDog (известная также как APT-Q-27 или Dragon Breath) похитила 60 сертификатов DigiCert, ставя под угрозу кибербезопасность не только клиентов, но и всего сектора онлайн-безопасности. Инцидент произошел в апреле 2026 года.
Контекст инцидента
DigiCert, один из ведущих сертификационных центров, сообщил о компрометации после того, как злоумышленники получили доступ к внутреннему порталу компании с устройства одного из сотрудников. Инцидент стал возможен благодаря использованию модифицированного вредоносного ПО, основанного на Gh0st RAT, что подчеркивает угрозу со стороны организованных киберпреступных групп, таких как GoldenEyeDog.
Детали атаки и последствия
Злоумышленник отправил в службу поддержки DigiCert ZIP-архив, замаскированный под скриншот, который содержал малварь, обеспечивающую доступ к системам компании. После успешного выполнения кода он извлек сертификаты, выданные для клиентов. DigiCert признал, что 2 рабочих места сотрудников оказались подвержены атакам из-за неправильного использования функций портала клиента.
Рекомендации по повышению кибербезопасности
Инцидент угрожает кибербезопасности организаций, использующих кодовые подписи DigiCert. Злоумышленники могут подделывать и подписывать вредоносное ПО под бренды доверенных приложений, что затруднит его обнаружение. Организациям следует пересмотреть свои стратегии кибербезопасности и усилить меры защиты, такие как мониторинг и установка обновлений безопасности.