Lühidalt: Lazarus Group kasutas juba parandatud Windowsi nullpäeva haavatavust, et kampaania Operation Dream Job raames saada SYSTEM-õigused ja paigaldada uus tagauks Prantsusmaa, Saksamaa, Brasiilia ja India kaitse- ning lennundusettevõtetesse.
Check Point Researchi andmetel on Põhja-Korea rühmitus Lazarus ära kasutanud tänaseks parandatud Windowsi turvaauku nullpäeva haavatavusena, et paigaldada kaitse- ja lennundusettevõtetesse seni tundmatu tagauks. Rünnaku on saanud kannatada organisatsioonid Prantsusmaal, Saksamaal, Brasiilias ja Indias.
Check Point Research seostab rünnakud kampaaniaga “Operation Dream Job” — Lazarus Groupi juba aastaid kestva küberspionaažioperatsiooniga. Ründajad kasutasid ära seni tundmatut haavatavust Microsoft Windowsis, et saada SYSTEM-õigused, ning kasutasid seejärel varem dokumenteerimata tagaust. Aruande kohaselt on Microsoft haavatavuse vahepeal kõrvaldanud. Konkreetse CVE-ID, paigalduse kuupäeva või mõjutatud Windowsi versiooni kohta täpsemaid andmeid algallikas ei esitata.
Kampaania sihtmärgiks on kaitse- ning lennundus- ja kosmosetööstuse ettevõtted neljas riigis: Prantsusmaal, Saksamaal, Brasiilias ja Indias. Operation Dream Job on juba pikemat aega tuntud sotsiaalse manipuleerimise võtete poolest, kus ohvreid meelitatakse pahavara käivitama võltsitud töökuulutuste või värbamiskontaktide kaudu. Nullpäeva haavatavuse ärakasutamise ja uue tagaukse kombinatsioon viitab rühmituse tehniliste võimete edasiarengule.
Kaitse-, lennundus- ja sellega piirneva tarnetööstuse CISO-de jaoks tuleneb sellest vahetu tegutsemisvajadus: Windowsi süsteemide paigaldusseisu tuleks kontrollida kohe, kui Microsoft vastavad värskendused kättesaadavaks teeb või on juba teinud. Kuna ärakasutamise keskmes on SYSTEM-õigused, tuleb esmajärjekorras üle vaadata privileegide eskaleerumise tuvastamine ning kõrgendatud õigustega ebatavalise protsessitegevuse jälgimine. Arvestades seost Operation Dream Jobiga, on soovitatav teadlikkuse tõstmine ka värbamis- või kandideerimiskontaktidega töötajate seas seoses sotsiaalse manipuleerimise katsetega LinkedInis või sarnastel kanalitel.
Juhtum rõhutab taas riiklikult seotud Põhja-Korea osaliste püsivat huvi lääneriikide ja liitlaste kaitsetarneahelate vastu. Nimetatud sihtriikide turvameeskonnad peaksid lisama Check Pointi aruande indikaatorid oma ohuluure andmevoogudesse ja kontrollima asjaomaseid süsteeme tagasiulatuvalt kompromiteerimise jälgede suhtes.
Allikas: thehackernews.com · Avaldatud 12. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.