DigiCert Hacked via Weaponized Screensaver File to Obtain EV Code Signing Certificates
04/05/2026-20:50 04/05/2026-20:55 מחשבים וטכנולוגיה Cyber Security News דיווח
A sophisticated threat actor breached DigiCert’s internal support environment in early April 2026 by tricking support analysts into executing a disguised malicious screensaver file, ultimately obtaining stolen EV Code Signing certificates used to dis
סיכום מאמרדיגיסרט, ספקית מובילה של תעודות SSL ותשתיות PKI, נפרצה באפריל 2026 על ידי תוקף מתוחכם שהצליח להשיג תעודות EV Code Signing. התוקף הצליח לפרוץ לסביבת התמיכה הפנימית של דיגיסרט באמצעות קובץ שומר מסך זדוני שהתחזה לקובץ לגיטימי. התוקף שכנע אנליסטים של התמיכה לבצע את הקובץ, מה שהוביל להשגת התעודות החתומות. תעודות EV Code Signing משמשות לאימות זהות המפתחים ולחתימה על קוד תוכנה, מה שהופך אותן ליעד מבוקש עבור תוקפים. הפריצה מדגישה את הסיכונים הנשקפים מתוכנות זדוניות מתוחכמות ואת החשיבות של הכשרת צוותים לטפל בקבצים חשודים. דיגיסרט פעלה במהירות כדי למנוע נזק נוסף, אך התקרית מדגישה את הצורך בשמירה מתמדת על אבטחת סייבר.תוכן זה נוצר על ידי בינה מלאכותית.