Lühidalt: Lazarus Group kasutas juba parandatud Windowsi nullpäeva haavatavust, et operatsiooni Dream Job raames saada SYSTEM-õigused ja paigaldada uus tagauks Prantsusmaa, Saksamaa, Brasiilia ja India kaitse- ning lennundusettevõtetesse.
Check Point Researchi andmetel on Põhja-Korea rühmitus Lazarus kasutanud ära vahepeal parandatud Windowsi turvaauku nullpäeva ründena, et paigaldada seni tundmatu tagauks kaitse- ja lennundusettevõtetesse. Mõjutatud on organisatsioonid Prantsusmaal, Saksamaal, Brasiilias ja Indias.
Check Point Research seostab rünnakud kampaaniaga “Operation Dream Job” — Lazarus Groupi juba aastaid tegutseva küberspionaaži operatsiooniga. Ründajad kasutasid ära varem tundmatut Microsoft Windowsi haavatavust SYSTEM-õiguste saamiseks ning võtsid seejärel kasutusele varem dokumenteerimata tagaukse. Aruande kohaselt on Microsoft haavatavuse vahepeal kõrvaldanud. Täpsemaid andmeid, näiteks konkreetset CVE-tunnust, paranduse kuupäeva või mõjutatud Windowsi versiooni, algses raportis ei esitata.
Kampaania sihtmärgiks on kaitse- ning lennundus- ja kosmosetööstuse ettevõtted neljas riigis: Prantsusmaal, Saksamaal, Brasiilias ja Indias. Operation Dream Job on juba pikemat aega tuntud sotsiaalse manipuleerimise võtete poolest, mille käigus meelitatakse ohvreid võltsitud tööpakkumiste või värbamiskontaktide abil pahavara käivitama. Nullpäeva haavatavuse ärakasutamise ja uue tagaukse kombinatsioon viitab rühmituse tehniliste võimete edasiarendamisele.
Kaitse-, lennundus- ja sellega piirneva tarneahela ettevõtete infoturbejuhtidel (CISO) on vaja kohe tegutseda: Windowsi süsteemide paigatuse taset tuleks kontrollida niipea, kui Microsoft on vastavad värskendused välja andnud või välja annab. Kuna ärakasutamise keskmes on just SYSTEM-õigused, tuleb esmajärjekorras üle vaadata privileegide eskaleerimise tuvastamine ning ebatavalise, kõrgendatud õigustega protsessitegevuse jälgimine. Arvestades seost operatsiooniga Dream Job, on samuti soovitatav teavitada värbamis- või kandideerimiskontaktidega töötajaid LinkedIni ja sarnaste kanalite kaudu toimuvate sotsiaalse manipuleerimise katsete ohust.
Intsident kinnitab taas riiklikult seotud Põhja-Korea osaliste püsivat huvi lääneriikide ja liitlaste kaitsetööstuse tarneahelate vastu. Nimetatud sihtriikide turbemeeskonnad peaksid lisama Check Pointi raportis toodud indikaatorid oma ohuluure andmevoogudesse ning kontrollima asjaomaseid süsteeme tagasiulatuvalt kompromiteerimise jälgede suhtes.
Allikas: thehackernews.com · Avaldatud 12. august 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.