北朝鮮Lazarusグループ、WindowsゼロデイCVE-2026-68820で防衛・航空企業を標的に攻撃
北朝鮮Lazarusグループ、WindowsゼロデイCVE-2026-68820で防衛・航空企業を標的に攻撃
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-13 |
| 元記事 | Bleeping Computer |
要約
北朝鮮の国家支援型ハッカー集団「Lazarusグループ」が「Operation Dream Job」の一環として、フランス・ドイツ・ブラジル・インドの防衛・航空企業を標的にした。Windowsのafd.sysドライバーに存在する権限昇格ゼロデイ脆弱性(CVE-2026-68820)を悪用し、これまで確認されていなかった新型バックドアを展開している。同脆弱性はMicrosoftの2026年8月パッチチューズデーで修正済みだが、攻撃はパッチ公開前に発生していた。防衛産業を標的とした高度なAPT攻撃が続いており、速やかなWindowsアップデート適用と侵害指標(IoC)の確認が強く推奨される。