SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Войти
  • Корзина0
  • Избранные товары0
  • Сравнение товаров0
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Войти
Сравнение0
Избранные товары 0
Корзина 0
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Сравнение0
      Избранные товары 0
      Корзина 0
      Разрушение мечты – когда предложение работы становится атакой zero-day - SafeKit - СейфКит
      Сравнение0 Избранные товары 0 Корзина 0
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • Личный кабинет
      • Корзина0
      • Избранные товары0
      • Сравнение товаров0
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Разрушение мечты – когда предложение работы становится атакой zero-day

      Главная
      —
      Блог
      —Разрушение мечты – когда предложение работы становится атакой zero-day
      12 августа 2026 0:00
      Недавно было обнаружено новое волнение кампании Operation Dream Job, нацеленной на оборонный сектор во всем мире. Эта кампания связана с группой Lazarus, связанной с КНДР, и включает в себя использование уязвимости zero-day в драйвере Microsoft AFD.sys. Атакующие используют троянизированный PDF-просмотрщик для распространения вредоносной нагрузки.

      Введение

      С начала 2026 года исследователи из Check Point Research отслеживают новую волну кампании Operation Dream Job. Эта кампания в основном нацелена на оборонный сектор во всем мире, с особым акцентом на компании, работающие в аэрокосмической и авиационной промышленности. Атакующие используют поддельные предложения работы для распространения вредоносного ПО, что делает эту кампанию особенно опасной.

      Подробности

      Атакующие используют троянизированный PDF-просмотрщик, называемый SecurityPDF, для распространения новой вредоносной нагрузки, которую мы назвали Troy. Во время атаки атакующие используют уязвимость CVE-2026-68820,-zero-day уязвимость в драйвере Microsoft AFD.sys, для установки новой версии корневого модуля FudModule. Эта уязвимость позволяет атакующим повысить привилегии и отключить обнаружение вредоносного ПО. Кроме того, атакующие используют уязвимость CVE-2025-49113 для эксплуатации уязвимых серверов Roundcube и установки вредоносного ПО RelayShell.

      Что делать

      Чтобы защититься от этой атаки, важно обновить операционную систему и установить последние патчи. Кроме того, важно использовать надежные решения безопасности, такие как VPN, MFA и TLS, для защиты от атак. Также важно обучить сотрудников распознавать поддельные предложения работы и не открывать подозрительные документы. В заключении, кампания Operation Dream Job представляет собой серьезную угрозу для оборонного сектора во всем мире. Атакующие используют новые и изощренные методы для распространения вредоносного ПО и получения доступа к конфиденциальной информации. Чтобы защититься от этой атаки, важно быть в курсе последних угроз и использовать надежные решения безопасности.

      Источник: Check Point Research

      Теги
      информационная безопасность кибербезопасность новости ИБ Check Point Research
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog opennet Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование Яндекс Облако — Безопасность
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.