Согласно Check Point Research, северокорейская группировка Lazarus атакует компании военно-промышленного комплекса Европы и Индии через уязвимости Windows, которые были неизвестны Microsoft на момент атаки. Это не первая уязвимость, "открытая" через жертв Lazarus
Общий уровень активности вырос на 65%, а активность от источников в РК — вдвое. Рост наблюдается по всем основным группам, самое заметное — всплеск "DNS и NTP" (в 54 раза), усиление атак на веб-сервисы в более чем 7 раз и на файловые протоколы ("FTP и TFTP") на 132%
По традиции, в то же время исследователь Nightmare Eclipse выложил эксплоит для новой уязвимости повышения привилегий ShieldBreak в Microsoft Defender, аналогичный RoguePlanet (см. прошлый дайджест)



