Especialistas em segurança cibernética identificaram uma operação cibernética sofisticada conduzida pelo grupo Lazarus, associação criminosa vinculada à Coreia do Norte, que explorou uma falha de segurança crítica no sistema operacional Windows da Microsoft para instalar umsoftware espião inédito em empresas dos setores de defesa e aeroespacial.
A investigação conduzida pela equipe de pesquisa da Check Point revelou que a campanha, batizada internamente como Operação Sonho de Carreira, teve como alvo organizações na França, Alemanha, Brasil e Índia. O objetivo dos atacantes era obter acesso de nível máximo aos sistemas das vítimas, permitindo controle total sobre as infraestruturas comprometidas.
A Microsoft já disponibilizou uma correção para a vulnerabilidade explorada, que permitia aos invasores executar comandos com privilégios administrativos completos nos sistemas afetados. As empresas dos setores alcançados pela operação devem atualizar imediatamente seus sistemas operacionais para mitigar os riscos de contaminação.
Esta não é a primeira vez que o grupo Lazarus figura em operações de espionagem cibernética contra alvos estratégicos. A organização é reconhecida por suas campanhas persistentes contra entidades governamentais e industriais, geralmente com motivações políticas e econômicas ligadas ao regime de Pyongyang.
Fonte: The Hacker News

