Sicurezza informatica
Vulnerabilità di sicurezza sfruttate in recenti attacchi informatici sui sistemi Windows
I ricercatori rivelano che gli attacchi 'Plug and Pwn' sfruttano vulnerabilità di Windows legate all'attività del gruppo Lazarus.

I ricercatori di sicurezza hanno scoperto nuovi attacchi 'Plug and Pwn' che sfruttano la funzionalità Plug and Play di Windows, consentendo l'installazione di software vulnerabile dei fornitori e, infine, conferendo privilegi SYSTEM. Questa scoperta mette in evidenza significativi rischi di sicurezza associati a specifiche funzionalità di Windows.
In uno sviluppo correlato, il gruppo Lazarus, un attore minaccioso nordcoreano, è stato collegato allo sfruttamento di una vulnerabilità zero-day appena corretta in Microsoft Windows. Si riporta che questo sfruttamento facilita il dispiegamento di un backdoor senza precedenti che prende di mira aziende della difesa e dell'aerospazio in Francia, Germania, Brasile e India.
Queste scoperte sono state dettagliate da più fonti, tra cui BleepingComputer e The Hacker News, con Check Point Research che attribuisce specificamente gli exploit zero-day al gruppo Lazarus nel contesto della sua iniziativa di cyber spionaggio, identificata come Operazione Dream Job.