Kuzey Kore tehdit aktörü Lazarus Grubu, Microsoft Windows'ta yeni yamalı bir güvenlik açığını zero-day olarak sömüren bir saldırıya karıştı. Bu saldırı, Fransa, Almanya, Brezilya ve Hindistan'daki savunma ve havacılık şirketlerini hedef alan Operation Dream Job adlı uzun süredir devam eden bir siber casusluk ve sosyal mühendislik kampanyasının bir parçası. Saldırı, Check Point Research'e göre, CVE-2026-68820 güvenlik açığını (CVSS puanı: 7.0) kullanarak bir arka kapı dağıtmaya çalışıyor. Bu arka kapı, savunma ve havacılık şirketlerine yönelik olarak LinkedIn gibi platformlarda sahte iş teklifleri göndererek güven kazanmaya çalışıyor. Saldırı, Windows Ancillary Function Driver for WinSock ('AFD.sys') adlı bir güvenlik açığını sömüren bir backdoor dağıtmaya çalışıyor. Bu backdoor, SYSTEM erişimini elde etmeye ve güvenlik kontrollerini atlatmaya çalışıyor. Lazarus Grubu, daha önce de bu tür bir saldırıya karışmıştı ve bu saldırı, grubun daha önce kullandığı taktiklerin benzerlerini içeriyor.