Это настолько хорошо, что я даже переводить не буду. Просто цитата из репорта про недавний взлом DigiCert: a threat actor contacted DigiCert's support team via a customer chat channel and delivered a ZIP file disguised as a customer screenshot. The file contained a .scr executable with a malicious payload. CrowdStrike and other security measures successfully blocked four delivery attempts. A fifth attempt compromised ENDPOINT1, a machine used by a support analyst

Напоминаю что речь всё ещё про DigiCert. И такие приколы с ними стабильно раз в год.

https://bugzilla.mozilla.org/show_bug.cgi?id=2033170