Zero-day AFD.sys do Windows é explorado pelo Lazarus para acesso SYSTEM
O grupo norte-coreano Lazarus expandiu sua campanha Operation Dream Job ao explorar uma vulnerabilidade zero-day no Windows (CVE-2026-68820) para obter acesso de nível SYSTEM. Essa falha no driver AFD.sys tem sido utilizada para atacar empresas globais dos setores de defesa, aeroespacial e aviação, neutralizando a visibilidade de endpoints na Europa e na Índia.