КИБЕРБЕЗОПАСНОСТЬ

Группа GoldenEyeDog похитила сертификаты DigiCert — 60 выдач отменены

Группа GoldenEyeDog похитила 60 сертификатов от DigiCert, угрожая кибербезопасности организаций с кодовыми подписями.

✍️ Редакция iTech News | 10.10.2025 | ⏱ 1 мин | Источник: The Hacker News
Злоумышленники из GoldenEyeDog компрометировали кибербезопасность DigiCert

Группа GoldenEyeDog (известная также как APT-Q-27 или Dragon Breath) похитила 60 сертификатов DigiCert, ставя под угрозу кибербезопасность не только клиентов, но и всего сектора онлайн-безопасности. Инцидент произошел в апреле 2026 года.

Контекст инцидента

DigiCert, один из ведущих сертификационных центров, сообщил о компрометации после того, как злоумышленники получили доступ к внутреннему порталу компании с устройства одного из сотрудников. Инцидент стал возможен благодаря использованию модифицированного вредоносного ПО, основанного на Gh0st RAT, что подчеркивает угрозу со стороны организованных киберпреступных групп, таких как GoldenEyeDog.

Детали атаки и последствия

Злоумышленник отправил в службу поддержки DigiCert ZIP-архив, замаскированный под скриншот, который содержал малварь, обеспечивающую доступ к системам компании. После успешного выполнения кода он извлек сертификаты, выданные для клиентов. DigiCert признал, что 2 рабочих места сотрудников оказались подвержены атакам из-за неправильного использования функций портала клиента.

Рекомендации по повышению кибербезопасности

Инцидент угрожает кибербезопасности организаций, использующих кодовые подписи DigiCert. Злоумышленники могут подделывать и подписывать вредоносное ПО под бренды доверенных приложений, что затруднит его обнаружение. Организациям следует пересмотреть свои стратегии кибербезопасности и усилить меры защиты, такие как мониторинг и установка обновлений безопасности.

Поделиться: Telegram X LinkedIn