Fałszywe alarmy EDR: triage certyfikatów z Censys
3 maja 2026 roku administratorzy systemów Windows oraz analitycy cyberbezpieczeństwa odnotowali falę masowych alertów generowanych przez Microsoft Defender dotyczących zagrożenia oznaczonego jako Trojan:Win32/Cerdigent.A!dha.
W praktyce system błędnie sklasyfikował legalne certyfikaty root firmy DigiCert jako złośliwe oprogramowanie, co doprowadziło do ich automatycznej izolacji oraz przerwania łańcuchów zaufania w wielu środowiskach korporacyjnych. Tego typu błędy w działaniu narzędzi ochrony punktów końcowych stanowią poważne zagrożenie dla ciągłości procesów biznesowych, ponieważ mogą wpływać na działanie systemów uwierzytelniania, podpisów cyfrowych oraz bezpiecznej komunikacji między usługami.
W takich sytuacjach kluczowe znaczenie ma szybkie rozróżnienie rzeczywistego incydentu bezpieczeństwa od fałszywego alarmu. Wymaga to od zespołów bezpieczeństwa natychmiastowej analizy skali zjawiska, korelacji danych telemetrycznych oraz oceny sytuacji w kontekście globalnego obrazu zagrożeń, aby uniknąć niepotrzebnych zakłóceń operacyjnych i błędnych działań reakcyjnych.