Хакеры Lazarus использовали нулевую уязвимость Windows для атак на оборонные компании
Северокорейская группа хакеров Lazarus активно использует нулевую уязвимость в операционной системе Windows (CVE-2026-68820) для атак на компании в оборонном секторе. Эти действия являются частью их кампании под названием 'Операция Мечта о Работе'. Уязвимость, которую они эксплуатируют, позволяет злоумышленникам выполнять произвольный код на целевых системах, что открывает широкий спектр возможностей для атак.
По данным экспертов по кибербезопасности, Lazarus нацеливается на организации, связанные с оборонной промышленностью, что подчеркивает высокую степень серьезности угрозы. Хакеры используют различные методы социальной инженерии для того, чтобы обмануть сотрудников компаний и заставить их установить вредоносное ПО. Это может происходить через фишинговые письма или поддельные вакансии, что делает кампанию особенно опасной.
Специалисты рекомендуют организациям в оборонном секторе повысить уровень безопасности своих систем и обучить сотрудников распознавать потенциальные угрозы. Одна из рекомендаций заключается в регулярном обновлении программного обеспечения и использовании многофакторной аутентификации. Кроме того, важно проводить аудит и анализ уязвимостей, чтобы своевременно выявлять и устранять слабые места в системе.
С начала кампании 'Операция Мечта о Работе' было зафиксировано несколько успешных атак, что подтверждает эффективность методов, используемых хакерами. Эксперты отмечают, что данный инцидент является частью более широких усилий Северной Кореи по кибершпионажу и кибератакам на стратегически важные секторы других стран.
Учитывая текущую геополитическую обстановку, подобные инциденты могут иметь серьезные последствия не только для частных компаний, но и для национальной безопасности государств. Поэтому важно, чтобы организации были готовы к реагированию на подобные угрозы и активно работали над укреплением своей киберзащиты.