Postřehy z bezpečnosti: pracovní nabídka s bonusem v podobě zero-day
Před 16 hodinami
Severokorejský Lazarus zneužil novou chybu ve Windows, výzkumníci s pomocí AI připravili zero-click útok na Zoom a falešná Wi-Fi zaměstnala posádku letu s účastníky DEF CONu. Severokorejská skupina Lazarus znovu využila náborové návnady z kampaně Operation Dream Job, tentokrát proti firmám z obranného, leteckého a kosmického průmyslu. Útočníci lákali zaměstnance na falešné pracovní nabídky a šířili trojanizované aplikace pro prohlížení PDF i škodlivé dokumenty. V jedné z variant se po DLL sideloadingu spouštěl downloader MISTPEN, který pro další komunikaci využíval Microsoft Graph API a OneDrive.












































































