Lazarus-hópurinn notaði núlldagaöryggisgalla í Windows og skammta dulkóðun gegn varnarfyrirtækjum

4 heimildir
  • Lazarus Group nýtti sér núlldagaöryggisgalla í Windows (CVE-2026-68820) til að ná fullri stjórn á kerfum hjá varnar- og geimferðafyrirtækjum í Frakklandi, Þýskalandi, Brasilíu og Indlandi, að sögn Check Point Research.
  • Tölvuþrjótarnir notuðu skammtaþolna dulkóðun til að fela sendingu árásarkóðans og þóttust vera ráðningarstjórar hjá Lockheed Martin og Enveil í sinni langvarandi herferð, Operation Dream Job.
  • CISA skipaði bandarískum alríkisstofnunum að laga gallann fyrir 25. ágúst eftir að Microsoft lagaði hann, en hann hafði verið nýttur í árásir í um fimm vikur.
Heimildir (4)
  1. 1 North Korea's Lazarus Hides Windows Zero-Day Behind Quantum-Grade Encryption to Hit Defense Firms – SOFX www.sofx.com
  2. 2 Lazarus hackers exploited Windows zero-day to target defense firms www.bleepingcomputer.com
  3. 3 North Korean Hackers Use Fake Job Offers And Windows Bug To Attack Defence Firms www.etvbharat.com
  4. 4 North Korean hackers turn LinkedIn into a hunting ground cybernews.com