北朝鮮の脅威行為者ラザルス・グループは、マイクロソフトWindowsの新たなパッチ済みのセキュリティ脆弱性をゼロデイとして利用する攻撃に関与している。この攻撃は、フランス、ドイツ、ブラジル、インドの防衛および航空宇宙企業を対象とした、長期間にわたるサイバー偵察および社会工学キャンペーンであるOperation Dream Jobの一部である。Check Point Researchによると、この攻撃は、CVE-2026-68820セキュリティ脆弱性(CVSSスコア:7.0)を利用してバックドアを配布しようとしている。このバックドアは、LinkedInなどのプラットフォームで偽の仕事のオファーを送信して信頼を得ようとしており、防衛および航空宇宙企業を対象としている。攻撃は、Windows Ancillary Function Driver for WinSock(「AFD.sys」)というセキュリティ脆弱性を利用してバックドアを配布しようとしている。このバックドアは、SYSTEMアクセスを獲得し、セキュリティ制御を回避しようとしている。ラザルス・グループは以前も同様の攻撃に関与しており、この攻撃はグループが以前使用した戦術の類似点を含んでいる
ラザルス・グループ、Windowsのゼロデイ脆弱性を利用してシステムアクセスを獲得し、バックドアを配布
ラザルス・グループは、Windowsの新たなパッチ済みのセキュリティ脆弱性をゼロデイとして利用し、防衛および航空宇宙企業を対象とした新たなバックドアを配布し始めた
01サイバー・セキュリティラザルス・グループゼロデイ脆弱性バックドア