Cibersegurança
Falhas de Segurança Exploradas em Recentes Ataques Cibernéticos a Sistemas Windows
Investigadores revelam ataques 'Plug and Pwn' que exploram vulnerabilidades do Windows ligadas à atividade do Lazarus Group.

Investigadores de segurança descobriram novos ataques 'Plug and Pwn' que exploram a funcionalidade Plug and Play do Windows, permitindo a instalação de software vulnerável de fornecedores, concedendo, em última instância, privilégios de SYSTEM. Esta descoberta destaca riscos significativos de segurança associados a funções específicas do Windows.
Numa evolução relacionada, o Lazarus Group, um ator de ameaça da Coreia do Norte, foi associado à exploração de uma nova vulnerabilidade de zero-day recentemente corrigida no Microsoft Windows. Esta exploração está reportada como facilitando a implementação de uma porta dos fundos sem precedentes, direcionada a empresas de defesa e aerospace na França, Alemanha, Brasil e Índia.
Essas descobertas foram detalhadas por várias fontes, incluindo o BleepingComputer e o The Hacker News, com a Check Point Research a atribuir, especificamente, os exploits de zero-day ao Lazarus Group no âmbito da sua iniciativa contínua de espionagem cibernética, identificada como Operação Dream Job.