Golden Gh0st RAT:DigiCert証明書窃取事件の内幕
サイバー犯罪者たちが、Windowsがデジタル署名に寄せる信頼を悪用する手口を編み出しました。DigiCertの従業員が使用するワークステーションを侵害し、同社の顧客宛てに発行される証明書を横取りしたのです。この犯行の背後にいたのは、中国のサイバー犯罪集団でした。彼らはその後、盗み出した認証情報を
サイバー犯罪者たちが、Windowsがデジタル署名に寄せる信頼を悪用する手口を編み出しました。DigiCertの従業員が使用するワークステーションを侵害し、同社の顧客宛てに発行される証明書を横取りしたのです。この犯行の背後にいたのは、中国のサイバー犯罪集団でした。彼らはその後、盗み出した認証情報を
DigiCertが2026年4月に発表したセキュリティインシデントは、CylindricalCanineとして追跡されているGoldenEyeDogのサブグループとの関連が指摘されています。同グループはマルウェアを使ってサポート担当従業員のデバイスを侵害し、コード署名証明書のアクティベーションデータを傍受したとされて
中国のサイバー犯罪グループGoldenEyeDogは、近年高度な脅威クラスターとして追跡対象になりつつありますが、このグループがDigiCertへの巧妙な侵入と関連付けられています。この侵入によって正規のコード署名証明書が窃取・悪用されました。 同グループは少なくとも2015年から活動しており、2024年以降は窃取ま
Web3プラットフォームのカスタマーサポートキューは、日常的なユーザーの問い合わ...
偽スクリーンショットリンクが、中国の金銭的動機の強いAPT-Q-27(Golde...
2026年1月中旬、セキュリティチームは企業環境内で異常な活動を検知しましたが、...