Lazarus Group-მა თავდაცვის სექტორის კომპანიებზე თავდასხმისთვის Windows-ის ნულოვანი დღის მოწყვლადობა და კვანტური შიფრაცია გამოიყენა

4 წყარო
  • Lazarus Group-მა Windows-ის ნულოვანი დღის მოწყვლადობა (CVE-2026-68820) გამოიყენა საფრანგეთის, გერმანიის, ბრაზილიისა და ინდოეთის თავდაცვისა და აეროკოსმოსურ კომპანიებში სისტემაზე სრული კონტროლის მოსაპოვებლად, იტყობინება Check Point Research-ი.
  • ჰაკერებმა ექსპლოიტის მიწოდების დასამალად კვანტური მედეგობის მქონე შიფრაცია გამოიყენეს და თავიანთ ხანგრძლივ კამპანიაში Operation Dream Job თავი Lockheed Martin-ის და Enveil-ის რეკრუტერებად გასაღეს.
  • მას შემდეგ, რაც Microsoft-მა გამოასწორა ხარვეზი, რომელიც დაახლოებით ხუთი კვირის განმავლობაში აქტიურად გამოიყენებოდა, CISA-მ ფედერალურ სააგენტოებს დაავალა განახლების დაყენება 25 აგვისტომდე.
წყაროები (4)
  1. 1 North Korea's Lazarus Hides Windows Zero-Day Behind Quantum-Grade Encryption to Hit Defense Firms – SOFX www.sofx.com
  2. 2 Lazarus hackers exploited Windows zero-day to target defense firms www.bleepingcomputer.com
  3. 3 North Korean Hackers Use Fake Job Offers And Windows Bug To Attack Defence Firms www.etvbharat.com
  4. 4 North Korean hackers turn LinkedIn into a hunting ground cybernews.com