Naar de inhoud

tagblick

woensdag 12 augustus 2026

Zoeken

Cyberveiligheid

Beveiligingslekken geëxploiteerd in recente cyberaanvallen op Windows-systemen

Onderzoekers onthullen 'Plug and Pwn'- aanvallen die Windows- kwetsbaarheden gebruiken, verbonden aan activiteiten van de Lazarus-groep.

Beveiligingslekken geëxploiteerd in recente cyberaanvallen op Windows-systemen
Foto: Mohsen Abolghasem · Wikimedia Commons · CC BY 4.0

Beveiligingsonderzoekers hebben nieuwe 'Plug and Pwn'-aanvallen ontdekt die de Windows Plug and Play-functie misbruiken, waardoor kwetsbare software van derden kan worden geïnstalleerd, wat uiteindelijk SYSTEM-rechten verleent. Deze ontdekking benadrukt aanzienlijke veiligheidsrisico's die samenhangen met specifieke Windows-functies.

In een verwante ontwikkeling is de Lazarus-groep, een Noord-Koreaanse dreigingsactor, gelinkt aan de exploitatie van een recent gepatchte zero-day-kwetsbaarheid in Microsoft Windows. Deze exploitatie zou de implementatie van een ongekende backdoor mogelijk maken die gericht is op defensie- en luchtvaartbedrijven in Frankrijk, Duitsland, Brazilië en India.

Deze bevindingen zijn gedetailleerd door meerdere bronnen, waaronder BleepingComputer en The Hacker News, met Check Point Research die specifiek de zero-day-exploits toeschrijft aan de Lazarus-groep in het kader van hun lopende cyberespionage-initiatief, aangeduid als Operation Dream Job.