Cyberveiligheid
Beveiligingslekken geëxploiteerd in recente cyberaanvallen op Windows-systemen
Onderzoekers onthullen 'Plug and Pwn'- aanvallen die Windows- kwetsbaarheden gebruiken, verbonden aan activiteiten van de Lazarus-groep.

Beveiligingsonderzoekers hebben nieuwe 'Plug and Pwn'-aanvallen ontdekt die de Windows Plug and Play-functie misbruiken, waardoor kwetsbare software van derden kan worden geïnstalleerd, wat uiteindelijk SYSTEM-rechten verleent. Deze ontdekking benadrukt aanzienlijke veiligheidsrisico's die samenhangen met specifieke Windows-functies.
In een verwante ontwikkeling is de Lazarus-groep, een Noord-Koreaanse dreigingsactor, gelinkt aan de exploitatie van een recent gepatchte zero-day-kwetsbaarheid in Microsoft Windows. Deze exploitatie zou de implementatie van een ongekende backdoor mogelijk maken die gericht is op defensie- en luchtvaartbedrijven in Frankrijk, Duitsland, Brazilië en India.
Deze bevindingen zijn gedetailleerd door meerdere bronnen, waaronder BleepingComputer en The Hacker News, met Check Point Research die specifiek de zero-day-exploits toeschrijft aan de Lazarus-groep in het kader van hun lopende cyberespionage-initiatief, aangeduid als Operation Dream Job.