„Lazarus Group“ gynybos įmones puolė naudodama „Windows“ nulinės dienos spragą ir kvantinę šifruotę

4 šaltiniai
  • Bendrovės Check Point tyrimų padalinio teigimu, Lazarus Group pasinaudojo „Windows“ nulinės dienos saugumo spraga (CVE-2026-68820), kad perimtų visišką sistemų kontrolę Prancūzijos, Vokietijos, Brazilijos ir Indijos gynybos bei aviacijos ir kosmoso įmonėse.
  • Įsilaužėliai naudojo kvantiniams kompiuteriams atsparią šifruotę kenkėjiškam kodui paslėpti ir apsimetinėjo Lockheed Martin bei „Enveil“ darbuotojų atrankos specialistais ilgametėje kampanijoje „Operation Dream Job“.
  • CISA įsakė federalinėms agentūroms įdiegti saugumo pataisas iki rugpjūčio 25 d., kai Microsoft išsprendė šią problemą, kuria buvo aktyviai piktnaudžiaujama apie penkias savaites.
Šaltiniai (4)
  1. 1 North Korea's Lazarus Hides Windows Zero-Day Behind Quantum-Grade Encryption to Hit Defense Firms – SOFX www.sofx.com
  2. 2 Lazarus hackers exploited Windows zero-day to target defense firms www.bleepingcomputer.com
  3. 3 North Korean Hackers Use Fake Job Offers And Windows Bug To Attack Defence Firms www.etvbharat.com
  4. 4 North Korean hackers turn LinkedIn into a hunting ground cybernews.com