Im April 2026 kompromittierten Angreifer zwei Kundendienstrechner des Anbieters für digitale Sicherheit DigiCert mit Malware. Über eine Funktion zur Simulation des Kundenzugangs erlangten sie Initialisierungscodes im Kundenportal und kaperten 27 Code-Signing-Zertifikate. Damit signierten sie Malware, um Windows SmartScreen zu umgehen. Das Portal hatte schädliche ZIP-Anhänge mit SCR-Dateien weitergeleitet; CrowdStrike war uneinheitlich installiert beziehungsweise konfiguriert. Auf einem Rechner blieben die Täter zehn Tage aktiv. DigiCert entdeckte 33 weitere Zertifikate und verdächtige Bestellungen und zog diese innerhalb von 24 Stunden nach Bekanntwerden zurück. Die veröffentlichte Liste umfasst insgesamt 61 Zertifikate von Organisationen in 13 Ländern.