タグ: コード署名証明書

meterpreter.org

Golden Gh0st RAT:DigiCert証明書窃取事件の内幕

サイバー犯罪者たちが、Windowsがデジタル署名に寄せる信頼を悪用する手口を編み出しました。DigiCertの従業員が使用するワークステーションを侵害し、同社の顧客宛てに発行される証明書を横取りしたのです。この犯行の背後にいたのは、中国のサイバー犯罪集団でした。彼らはその後、盗み出した認証情報を

cyberpress.org

DigiCertセキュリティ侵害、証明書乗っ取りキャンペーン「GoldenEyeDog」との関連が判明

DigiCertが2026年4月に発表したセキュリティインシデントは、CylindricalCanineとして追跡されているGoldenEyeDogのサブグループとの関連が指摘されています。同グループはマルウェアを使ってサポート担当従業員のデバイスを侵害し、コード署名証明書のアクティベーションデータを傍受したとされて

gbhackers.com

DigiCertコード署名証明書攻撃の背後にいるGoldenEyeDog脅威グループ

中国のサイバー犯罪グループGoldenEyeDogは、近年高度な脅威クラスターとして追跡対象になりつつありますが、このグループがDigiCertへの巧妙な侵入と関連付けられています。この侵入によって正規のコード署名証明書が窃取・悪用されました。 同グループは少なくとも2015年から活動しており、2024年以降は窃取ま

cyberpress.org

偽の7-Zipインストーラーキャンペーンが露呈させた「Lurking Lizard」のレジデンシャルプロキシエコシステム

サイバーセキュリティの世界において、レジデンシャルプロキシは非常に需要の高いものですが、その多くは活発なアンダーグラウンド経済を助長しています。 正当なネットワークルーティングを提供する代わりに、スマートフォンやスマート家電といった日常的なデバイスが密かに乗っ取られ、帯域幅の収集・販売に利用されるケースが多く見られま

therecord.media

マイクロソフト、ランサムウェアギャングに関連するFox Tempestマルウェア署名サービスプラットフォームを中断

マイクロソフトは、マルウェアを正当なソフトウェアのように見せることで、サイバー犯罪者が防御をすり抜けるのを助けた重要なサービスを停止したと述べました。 同社は火曜日に米国地方裁判所で法的事件を公開し、2025年5月から運営されている人気のサービスであり、サイバー犯罪者にコード署名ツールを提供していたFox Temp

cyberscoop.com

マイクロソフト、ソフトウェア検証システムを大規模に悪用するサイバー犯罪サービスを中断

マイクロソフトは、1,000以上のコード署名証明書を作成・販売していたサイバー犯罪サービスのインフラを押収し、これを中止しました。これらの証明書は、他のサイバー犯罪者がランサムウェアを含むサイバー攻撃の実行を目的として、マルウェアに汚染されたソフトウェアを信頼できる正規のものとして見せかけるために使用していたと同社

securityweek.com

OpenAIがTanStack供給チェーン攻撃の被害を受ける

OpenAIは最近のTanStack供給チェーン攻撃の影響を開示し、認証情報が内部ソースコードリポジトリから流出したことを警告しました。 オープンソースのウェブアプリケーション開発スタックTanStackは5月11日に被害を受けました。TeamPCPハッキンググループがパッケージ公開プロセスのセキュリティ脆弱性を悪用

bleepingcomputer.com

Axiosの攻撃がコード署名ワークフローに影響を与えた後、OpenAIがmacOSの証明書をローテーション

OpenAIは、最近のサプライチェーン攻撃中にGitHub Actionsワークフローが悪意のあるAxiosパッケージを実行した後、潜在的に公開されたmacOSコード署名証明書をローテーションしています。 同社によると、2026年3月31日、正当なワークフローが侵害されたAxiosパッケージ(バージョン1.14.1