Auf den Punkt: Die nordkoreanische Lazarus-Gruppe nutzt die Windows-Zero-Day-Lücke CVE-2026-68820 im Rahmen der Operation-Dream-Job-Kampagne, um Rüstungsunternehmen anzugreifen.
Nordkoreanische Hacker der Lazarus-Gruppe haben eine bislang unbekannte Windows-Schwachstelle (CVE-2026-68820) ausgenutzt, um im Rahmen der Kampagne "Operation Dream Job" gezielt Unternehmen der Rüstungsbranche anzugreifen.
Sicherheitsforscher haben festgestellt, dass die als Lazarus bekannte, mit Nordkorea in Verbindung gebrachte Angreifergruppe eine Zero-Day-Schwachstelle in Windows mit der Kennung CVE-2026-68820 aktiv ausnutzt. Ziel der Angriffe sind Unternehmen aus dem Verteidigungssektor. Die Kampagne wird von den Forschern unter dem Namen „Operation Dream Job“ geführt, einer seit längerem bekannten Lazarus-Operation, die typischerweise gefälschte Stellenangebote als Einstiegsvektor nutzt, um Zielpersonen zur Ausführung schädlicher Dateien zu bewegen.
Für CISOs in der Rüstungs- und Verteidigungsindustrie ergibt sich daraus ein unmittelbares Risiko: Eine Zero-Day-Lücke bedeutet, dass zum Zeitpunkt der Ausnutzung kein offizieller Patch von Microsoft verfügbar war und klassische signaturbasierte Schutzmechanismen die Angriffe nicht zuverlässig erkennen konnten. Da die Lazarus-Gruppe historisch auf Spionage und den Diebstahl geistigen Eigentums sowie sensibler Rüstungsdaten abzielt, ist von einer gezielten, längerfristig angelegten Bedrohung auszugehen, die klassische Perimeterschutzmaßnahmen unterläuft.
Betroffene Organisationen sollten prüfen, ob und wann Microsoft einen Sicherheitspatch für CVE-2026-68820 veröffentlicht, und diesen mit hoher Priorität einspielen. Bis dahin empfiehlt sich eine verstärkte Überwachung von Systemen mit Bezug zum Verteidigungssektor, insbesondere im Hinblick auf verdächtige Aktivitäten im Zusammenhang mit Bewerbungs- oder Jobangebots-E-Mails, die als typischer Einstiegspunkt der Operation Dream Job dienen. Awareness-Schulungen für Mitarbeitende mit Zugriff auf sensible Rüstungsdaten sollten die spezifische Social-Engineering-Taktik dieser Kampagne adressieren.
Quelle: www.bleepingcomputer.com · Erschienen 12. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.