Subgrupo GoldenEyeDog vinculado à violação da DigiCert e certificados roubados
Um novo subgrupo ligado ao ator de ameaça GoldenEyeDog foi responsável por invadir a DigiCert e roubar certificados de assinatura de código. A violação destaca os riscos para as cadeias de suprimentos de software e autoridades de certificação.
TL;DR
- CylindricalCanine, um subgrupo do GoldenEyeDog, invadiu a DigiCert em abril de 2026.
- Atacantes roubaram certificados de assinatura de código usados para verificar a autenticidade do software.
- O grupo é conhecido por atacar setores de jogos e apostas.
- O roubo de certificados representa sérios riscos para a confiança no software e a integridade da cadeia de suprimentos.
- As organizações devem auditar o uso de certificados e monitorar possíveis usos indevidos.
Em um incidente de segurança significativo, pesquisadores de cibersegurança rastrearam a violação da DigiCert em abril de 2026 até um subgrupo de atores de ameaça chamado CylindricalCanine. Este grupo, parte do coletivo maior de cibercrime GoldenEyeDog, teve como alvo a DigiCert para roubar certificados de assinatura de código — ferramentas críticas que ajudam a verificar softwares legítimos.
A violação destaca as ameaças contínuas às autoridades de certificação e à cadeia de suprimentos de software mais ampla. Certificados de assinatura de código, quando comprometidos, podem permitir que atacantes distribuam malware que parece confiável, dificultando a detecção e tornando o impacto mais grave. Organizações que dependem de certificados digitais agora devem reavaliar sua exposição e fortalecer práticas de monitoramento.
Quem é o CylindricalCanine?
- CylindricalCanine é um subgrupo recém-identificado dentro do cluster de atores de ameaça GoldenEyeDog.
- GoldenEyeDog, também conhecido como APT-Q-27 ou Dragon Breath, tem como alvo principal plataformas de jogos online e apostas.
- Acredita-se que este grupo opere da China e tenha mostrado sofisticação crescente em violações de alvos de alto valor.
- Campanhas anteriores envolveram roubo de credenciais, infiltração em redes e táticas de movimentação lateral.
Impacto da violação da DigiCert
- A DigiCert confirmou acesso não autorizado que levou ao roubo de certificados de assinatura de código em abril de 2026.
- Certificados roubados podem ser usados para assinar softwares maliciosos, ignorando controles de segurança.
- Organizações que utilizam certificados emitidos pela DigiCert devem avaliar estratégias de revogação e reemissão.
- A violação levanta preocupações sobre a confiança nas autoridades de certificação centralizadas e destaca a necessidade de práticas robustas de gerenciamento de chaves.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.