Cybersec-1m - 12/08/2026
Suas notícias de cibersegurança em 1 minuto
Zero-day AFD.sys do Windows é explorado pelo Lazarus para acesso SYSTEM
O grupo norte-coreano Lazarus expandiu sua campanha Operation Dream Job ao explorar uma vulnerabilidade zero-day no Windows (CVE-2026-68820) para obter acesso de nível SYSTEM. Essa falha no driver AFD.sys tem sido utilizada para atacar empresas globais dos setores de defesa, aeroespacial e aviação, neutralizando a visibilidade de endpoints na Europa e na Índia.