My News ← 戻る

北朝鮮Lazarusグループ、WindowsゼロデイCVE-2026-68820で防衛・航空企業を標的に攻撃

北朝鮮Lazarusグループ、WindowsゼロデイCVE-2026-68820で防衛・航空企業を標的に攻撃

項目 内容
ジャンル セキュリティ
日付 2026-08-13
元記事 Bleeping Computer

要約

北朝鮮の国家支援型ハッカー集団「Lazarusグループ」が「Operation Dream Job」の一環として、フランス・ドイツ・ブラジル・インドの防衛・航空企業を標的にした。Windowsのafd.sysドライバーに存在する権限昇格ゼロデイ脆弱性(CVE-2026-68820)を悪用し、これまで確認されていなかった新型バックドアを展開している。同脆弱性はMicrosoftの2026年8月パッチチューズデーで修正済みだが、攻撃はパッチ公開前に発生していた。防衛産業を標的とした高度なAPT攻撃が続いており、速やかなWindowsアップデート適用と侵害指標(IoC)の確認が強く推奨される。


元記事を読む →