GoldenEyeDog: DigiCert missbraucht, EV-Zertifikate gestohlen
LONDON (IT BOLTWISE) – Der Vorfall bei DigiCert im April 2026 zeigt, wie gefährlich gestohlene Code‑Signing-Zertifikate für Unternehmen werden können: Ein Angreiferkomplex aus dem Umfeld GoldenEyeDog gelangte über kompromittierte Support-Zugänge an EV-Zertifikate und signierte damit eigene Malware. Die Attacke nutzte dazu eine vielstufige Lieferkette mit getarnten Screenshots, Downloadern und schließlich Golden Gh0st RAT samt Plug-ins […]
DigiCert zieht Konsequenzen nach Sicherheitsvorfall: Zertifikate widerrufen
LONDON (IT BOLTWISE) – DigiCert hat nach einem Cyberangriff auf sein internes Support-Portal schnell gehandelt und betrügerisch erlangte Zertifikate widerrufen. Der Angriff, der über einen manipulierten Screenshot in einem Kundenchat erfolgte, führte zur Infektion von zwei Endpunkten. Trotz der späten Entdeckung des zweiten infizierten Systems konnte DigiCert den Schaden eindämmen und die betroffenen Zertifikate bis […]
Sicherheitslücken und Fortschritte in der Public-Key-Infrastruktur
LONDON (IT BOLTWISE) – In der Welt der Public-Key-Infrastrukturen gibt es sowohl besorgniserregende Sicherheitslücken als auch vielversprechende Fortschritte. Ein aktuelles Beispiel zeigt, wie ein VoIP-Telefonanbieter durch unsichere Zertifikatskonfigurationen in die Kritik gerät, während gleichzeitig Let’s Encrypt mit neuen Entwicklungen in der Web-PKI aufwartet. Die Public-Key-Infrastruktur (PKI) ist ein zentraler Bestandteil der digitalen Sicherheit, doch nicht […]
DigiCert ONE: Vertrauen im digitalen Zeitalter neu definiert
MÜNCHEN (IT BOLTWISE) – In einer Welt, in der digitale Technologien exponentiell wachsen, wird das Management von Vertrauen zu einer immer größeren Herausforderung. Die Anzahl der IoT-Geräte steigt rasant, Zertifikate häufen sich, und die Anforderungen an die Einhaltung von Vorschriften werden immer strenger. Die digitale Transformation hat die Art und Weise, wie Unternehmen Vertrauen managen, […]





#Sophos