Ir para o conteúdo

tagblick

quarta-feira, 12 de agosto de 2026

Pesquisar

Cibersegurança

Falhas de Segurança Exploradas em Recentes Ataques Cibernéticos a Sistemas Windows

Investigadores revelam ataques 'Plug and Pwn' que exploram vulnerabilidades do Windows ligadas à atividade do Lazarus Group.

Falhas de Segurança Exploradas em Recentes Ataques Cibernéticos a Sistemas Windows
Foto: Mohsen Abolghasem · Wikimedia Commons · CC BY 4.0

Investigadores de segurança descobriram novos ataques 'Plug and Pwn' que exploram a funcionalidade Plug and Play do Windows, permitindo a instalação de software vulnerável de fornecedores, concedendo, em última instância, privilégios de SYSTEM. Esta descoberta destaca riscos significativos de segurança associados a funções específicas do Windows.

Numa evolução relacionada, o Lazarus Group, um ator de ameaça da Coreia do Norte, foi associado à exploração de uma nova vulnerabilidade de zero-day recentemente corrigida no Microsoft Windows. Esta exploração está reportada como facilitando a implementação de uma porta dos fundos sem precedentes, direcionada a empresas de defesa e aerospace na França, Alemanha, Brasil e Índia.

Essas descobertas foram detalhadas por várias fontes, incluindo o BleepingComputer e o The Hacker News, com a Check Point Research a atribuir, especificamente, os exploits de zero-day ao Lazarus Group no âmbito da sua iniciativa contínua de espionagem cibernética, identificada como Operação Dream Job.

Partilhar