Admin
Администратор
Компания DigiCert столкнулась с серьёзной кибератакой, в результате которой злоумышленники получили доступ к системам выпуска цифровых сертификатов.
Вредоносный файл, замаскированный под скриншот клиента, позволил атакующему выпустить несколько сертификатов для подписи вредоносного ПО.
Атака на DigiCert началась 2 апреля 2026 года, когда злоумышленник отправил вредоносный ZIP-архив через чат поддержки. После нескольких попыток файл был успешно загружен, что привело к заражению одного из рабочих компьютеров. Несмотря на изоляцию системы, атакующий смог закрепиться на другом компьютере, где защита работала некорректно. Используя доступ к внутреннему порталу поддержки, злоумышленник выпустил несколько сертификатов, которые позже использовались для подписи вредоносного ПО Zhong Stealer. DigiCert отозвала 60 сертификатов, из которых 27 были напрямую связаны с действиями атакующего. Компания уже внесла изменения в свои системы безопасности, включая ужесточение требований к аутентификации и ограничение передачи файлов через чат.