Подгруппа GoldenEyeDog: связь с утечкой DigiCert и кражей код-сертификатов
Исследователи кибербезопасности связали инцидент безопасности в DigiCert, произошедший в апреле 2026 года, с кластером угроз, получившим название CylindricalCanine. Эта угроза связана с подгруппой GoldenEyeDog, известной китайской киберпреступной группой, нацеленной на сектора азартных игр и игровой индустрии.
Подробности
GoldenEyeDog известна своими атаками на сектора азартных игр и игровой индустрии. Подгруппа, ответственная за инцидент в DigiCert, эксплуатировала уязвимости для получения доступа к код-сертификатам. Это позволило злоумышленникам использовать украденные сертификаты для подписи своего вредоносного ПО, что делает его более сложным для обнаружения антивирусными программами.Что делать
Чтобы снизить риск подобных инцидентов, компаниям рекомендуется внедрить меры безопасности, такие как двухфакторная аутентификация (MFA) и шифрование подключений с использованием протокола TLS. Кроме того, регулярно обновляйте системы и приложения, а также используйте системы обнаружения и реагирования на инциденты безопасности, чтобы своевременно выявить и сдержать потенциальные угрозы. Итог: Подгруппа GoldenEyeDog представляет значительную угрозу информационной безопасности, особенно для компаний, работающих в секторах азартных игр и игровой индустрии. Для защиты от подобных атак важно поддерживать актуальность мер безопасности и следить за последними угрозами.Источник: The Hacker News
