Lazarus խումբը Windows-ի զրոյական օրվա խոցելիության և քվանտային կոդավորման միջոցով հարվածել է պաշտպանական ընկերություններին

4 աղբյուր
  • Lazarus Group-ը շահագործել է Windows-ի զրոյական օրվա խոցելիությունը (CVE-2026-68820)՝ Ֆրանսիայի, Գերմանիայի, Բրազիլիայի և Հնդկաստանի պաշտպանական ու ավիատիեզերական ընկերություններում համակարգի լիակատար վերահսկողություն ստանալու համար, հայտնում է Check Point Research-ը:
  • Հեքերներն օգտագործել են քվանտակայուն կոդավորում՝ վնասաբեր ծրագրի փոխանցումը թաքցնելու համար, և իրենց բազմամյա Operation Dream Job արշավի շրջանակում ներկայացել են որպես Lockheed Martin և Enveil ընկերությունների աշխատակիցներ հավաքագրողներ:
  • CISA-ն ֆեդերալ գործակալություններին կարգադրել է մինչև օգոստոսի 25-ը տեղադրել թարմացումը այն բանից հետո, երբ Microsoft վերացրեց խոցելիությունը, որն ակտիվորեն շահագործվում էր շուրջ հինգ շաբաթ:
Աղբյուրներ (4)
  1. 1 North Korea's Lazarus Hides Windows Zero-Day Behind Quantum-Grade Encryption to Hit Defense Firms – SOFX www.sofx.com
  2. 2 Lazarus hackers exploited Windows zero-day to target defense firms www.bleepingcomputer.com
  3. 3 North Korean Hackers Use Fake Job Offers And Windows Bug To Attack Defence Firms www.etvbharat.com
  4. 4 North Korean hackers turn LinkedIn into a hunting ground cybernews.com