注目事例  2026-07-18(土)配信

DigiCert侵害とコード署名証明書窃取の背景

2026年4月、証明書発行機関であるDigiCert社が不正アクセスを受け、顧客向けのコード署名証明書が窃取されました。攻撃者はサポート担当者のワークステーションを侵害し、サポートポータルの機能を悪用して証明書発行に必要な初期化コードを取得していました。
攻撃手法(確認済み)
サポート担当者へのチャットを通じたフィッシング攻撃により、マルウェア(.scrファイル)を実行させ、ワークステーションを侵害。その後、ポータル機能の権限を悪用して証明書発行用コードを窃取した。
自組織チェックポイント
サポート担当者など、外部とのチャット対応を行う端末へのセキュリティ対策は十分か
実行ファイル(.scr等)の送受信や実行を制限・監視できているか
内部管理ポータルの権限設定において、機密情報が不要に表示されないよう制御されているか
従業員に対し、チャットやメールで送られてくる不審なファイルの取り扱いについて注意喚起を行っているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →