Подгруппа GoldenEyeDog связана с утечкой данных DigiCert и кражей сертификатов для подписания кода
Исследователи в области кибербезопасности связывают инцидент с безопасностью DigiCert, произошедший в апреле 2026 года, с активностью угроз, известной под названием CylindricalCanine. Компания Expel, предоставившая технические детали инцидента, охарактеризовала злоумышленников как подгруппу GoldenEyeDog, также известной как APT-Q-27, Dragon Breath и Miuuti Group. Эта китайская киберпреступная группа славится своими атаками на сектора азартных игр и игровой индустрии.
По информации исследователей, инцидент с DigiCert стал одной из наиболее значительных кибератак, затрагивающих сферу цифровой безопасности за последнее время. Утечка данных привела к компрометации сертификатов для подписания кода, что может иметь серьезные последствия для безопасности программного обеспечения и доверия пользователей к цифровым продуктам.
Подгруппа GoldenEyeDog использует различные методы для достижения своих целей, включая фишинг и эксплуатацию уязвимостей в программном обеспечении. Их атаки нацелены на получение доступа к критически важным данным и ресурсам, что позволяет им не только красть информацию, но и модифицировать или подделывать программное обеспечение.
Эксперты подчеркивают важность повышения уровня кибербезопасности для защиты от подобных угроз. В связи с инцидентом DigiCert многие компании уже начали пересматривать свои меры безопасности, чтобы предотвратить возможные атаки в будущем.
Ситуация подчеркивает необходимость регулярного мониторинга и обновления систем безопасности, а также осведомленности сотрудников о рисках, связанных с киберугрозами. Запуск программ обучения по кибербезопасности может помочь минимизировать вероятность успешных атак в будущем.
В свете этих событий компании и организации должны быть готовы к новым вызовам в области кибербезопасности и искать способы улучшить свои защитные механизмы, чтобы обезопасить свои данные и системы от злоумышленников.