Lazarus usó un zero-day de Windows y cifrado cuántico contra empresas de defensa

4 fuentes
  • Lazarus Group aprovechó un zero-day de Windows (CVE-2026-68820) para obtener control total de sistemas en empresas de defensa y aeroespaciales en Francia, Alemania, Brasil e India, según Check Point Research.
  • Los hackers utilizaron cifrado resistente a la computación cuántica para ocultar el envío del exploit y se hicieron pasar por reclutadores de Lockheed Martin y Enveil en su prolongada campaña Operation Dream Job.
  • CISA ordenó a las agencias federales aplicar el parche antes del 25 de agosto, después de que Microsoft solucionara la falla, que había sido explotada activamente durante unas cinco semanas.
Fuentes (4)
  1. 1 North Korea's Lazarus Hides Windows Zero-Day Behind Quantum-Grade Encryption to Hit Defense Firms – SOFX www.sofx.com
  2. 2 Lazarus hackers exploited Windows zero-day to target defense firms www.bleepingcomputer.com
  3. 3 North Korean Hackers Use Fake Job Offers And Windows Bug To Attack Defence Firms www.etvbharat.com
  4. 4 North Korean hackers turn LinkedIn into a hunting ground cybernews.com