Ir al contenido

tagblick

miércoles, 12 de agosto de 2026

Buscar

Ciberseguridad

Flaws de seguridad explotadas en recientes ciberataques a sistemas Windows

Investigadores revelan ataques 'Plug and Pwn' que explotan vulnerabilidades de Windows vinculadas a la actividad del grupo Lazarus.

Flaws de seguridad explotadas en recientes ciberataques a sistemas Windows
Foto: Mohsen Abolghasem · Wikimedia Commons · CC BY 4.0

Investigadores de seguridad han descubierto nuevos ataques 'Plug and Pwn' que explotan la función Plug and Play de Windows, permitiendo la instalación de software vulnerable de proveedores, lo que en última instancia otorga privilegios de SYSTEM. Este descubrimiento resalta riesgos de seguridad significativos asociados con funciones específicas de Windows.

En un desarrollo relacionado, el grupo Lazarus, un actor de amenaza norcoreano, ha sido vinculado a la explotación de una vulnerabilidad de día cero recientemente parcheada en Microsoft Windows. Se informa que esta explotación facilita el despliegue de un acceso no autorizado sin precedentes dirigido a empresas de defensa y aeroespaciales en Francia, Alemania, Brasil e India.

Estos hallazgos fueron detallados por múltiples fuentes, incluyendo BleepingComputer y The Hacker News, con Check Point Research atribuyendo específicamente las explotaciones de día cero al grupo Lazarus dentro de su iniciativa de ciberespionaje en curso, identificada como la Operación Dream Job.