![]() |
Группа Lazarus использует уязвимость нулевого дня в Windows для получения доступа к системе и развертывания бэкдора
https://blogger.googleusercontent.co...dows-shell.jpg
Северокорейская угроза, известная как группа Lazarus, была связана с использованием уязвимости нулевого дня, недавно исправленной в системе Microsoft Windows. Эта уязвимость позволила злоумышленникам внедрить ранее не встречавшийся бэкдор, который нацелен на компании оборонной и аэрокосмической отрасли в таких странах, как Франция, Германия, Бразилия и Индия. Согласно исследованию компании Check Point, данная активность является частью операции под названием "Операция Мечта", которая представляет собой длительную кампанию кибершпионажа. Целью этой операции является сбор разведывательной информации и доступ к критически важным системам в указанных странах. Использование уязвимости нулевого дня подчеркивает серьезность угрозы, исходящей от группы Lazarus, которая известна своими высококвалифицированными атаками и сложными методами работы. Эксперты по безопасности предупреждают о необходимости обновления систем и применения дополнительных мер защиты для предотвращения возможных атак. Операция "Мечта" включает в себя не только использование уязвимостей, но и стратегии социальной инженерии, что делает ее особенно опасной. Злоумышленники могут пытаться обманом заставить сотрудников компаний открывать вредоносные файлы или переходить по вредоносным ссылкам. Специалисты рекомендуют организациям в затронутых регионах быть особенно внимательными и тщательно следить за безопасностью своих информационных систем. Обновления безопасности должны устанавливаться незамедлительно, а пользователи должны быть обучены распознавать потенциальные угрозы, связанные с кибершпионажем. Группа Lazarus продолжает оставаться одной из самых активных и опасных киберугроз в мире, и ее действия вызывают серьезные опасения у экспертов в области кибербезопасности. Источник новости: The Hacker News Читать полностью |
| Время: 14:52 |