Cybersécurité12 août 2026· via BleepingComputer

Des pirates nord-coréens exploitent une faille Windows contre des entreprises de défense

Des pirates nord-coréens exploitent une faille Windows contre des entreprises de défense

Image : BleepingComputer

Des pirates informatiques parrainés par l’État nord-coréen transforment discrètement une faille Windows jusqu’alors inconnue en une arme de précision pour infiltrer des sous-traitants de la défense. Le Centre d’intelligence sur les menaces de Microsoft indique que le groupe Lazarus exploite activement CVE-2026-68820 – une vulnérabilité d’escalade de privilèges locaux dans le noyau Windows – dans le cadre de l’Operation Dream Job, une campagne de longue haleine visant à voler des données militaires et aérospatiales sensibles.

Une escalade furtive

La faille permet aux attaquants déjà présents sur une machine victime de passer d’un compte utilisateur standard à des privilèges système complets. En l’associant à des leurres de phishing soigneusement conçus sous forme d’offres d’emploi, les opérateurs du Lazarus contournent les défenses traditionnelles et s’infiltrent profondément dans des réseaux à haute valeur. Microsoft crédite le groupe d’analyse des menaces de Google d’avoir repéré en premier la chaîne d’exploitation mi-mai et d’avoir rapidement déployé des atténuations.

Échos dans la chaîne d’approvisionnement

Une fois à l’intérieur, les intrus déploient des portes dérobées sur mesure et des outils de vol d’identifiants pour cartographier les systèmes internes et récupérer des informations d’authentification. Des chercheurs en sécurité notent que la même campagne s’est déjà dissimulée sous des e-mails de recrutement envoyés à des ingénieurs de firmes aérospatiales et de défense en Europe et en Amérique du Nord. La réutilisation de la faille zero-day par les attaquants sur plusieurs victimes souligne l’importance accordée à l’accès à long terme à des cibles stratégiques.

Pourquoi c’est important

Cet incident illustre la rapidité avec laquelle les failles zero-day sont intégrées aux arsenaux des groupes menaces persistantes avancées. Pour les sous-traitants de la défense, cela renforce la nécessité de combiner détection des points de terminaison, vérification rigoureuse des identités et application rapide des correctifs sur les systèmes à haut risque. Pour l’écosystème technologique dans son ensemble, cela met en lumière la pression croissante sur les éditeurs pour réduire le délai entre la découverte d’une exploitation et sa divulgation publique. La campagne du Lazarus peut être ciblée, mais ses tactiques et techniques risquent de se propager, faisant de la chasse proactive aux menaces une nécessité commerciale plutôt qu’un luxe.


Source : BleepingComputer. Synthèse éditoriale assistée par IA — TechnoExpress.

Lire la source originale sur BleepingComputer →

← Retour à l'accueil