DigiCert 是全球重要的數位憑證機構,EV 程式碼簽章用來驗證軟體發布者身分,協助作業系統判斷程式可信度。這次客服端點遭社交工程突破,讓攻擊者能以合法憑證替惡意程式背書,也暴露憑證供應鏈的人員與存取控管風險。
2026年4月2日,攻擊者假冒客戶,傳送偽裝成截圖的 ZIP 檔,誘使 DigiCert 客服執行 .scr 檔。公司4月14日發現另部端點遭入侵,初始化碼被竊並用於簽署 Zhong Stealer。DigiCert 於4月14日至17日撤銷60張憑證,關閉高風險存取並強化多因素驗證(MFA);目前未公布財務損失金額。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。