Kibertəhlükəsizlik tədqiqatçıları 2026-cı ilin aprelində baş vermiş DigiCert təhlükəsizlik insidentinin arxasında “CylindricalCanine” adı verilən təhdid fəaliyyəti qruplaşmasının dayandığını müəyyən ediblər. Bu insident, kod-imzalanma sertifikatlarının oğurlanması ilə bağlı ciddi narahatlıqları gündəmə gətirib.
Hücumun Təfərrüatları
Hadisənin texniki detallarını ictimaiyyətlə bölüşən Expel şirkəti, “CylindricalCanine” qrupunu “GoldenEyeDog” (həmçinin APT-Q-27, Dragon Breath və Miuuti Group kimi tanınır) adlı Çin kibercinayət təşkilatının alt şöbəsi kimi təsvir edib.
GoldenEyeDog: Hədəflər və Taktikalar
GoldenEyeDog əsasən qumar və oyun sektorlarını hədəf alması ilə tanınan bir qrupdur. Bu cür kiberhücumların əsas məqsədi, etibarlı proqram təminatı kimi maskalanaraq zərərli kodları yaymaq üçün oğurlanmış kod-imzalanma sertifikatlarından istifadə etməkdir.
Kod-imzalanma sertifikatlarının oğurlanması, təkcə hədəf alınan şirkət üçün deyil, həm də həmin sertifikatlardan istifadə edən bütün ekosistem üçün ciddi təhlükələr yaradır. Bu cür insidentlər istifadəçilərin etibarını sarsıdır və genişmiqyaslı təhlükəsizlik pozuntularına yol aça bilər.