
Check Point Research, la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd., ha descubierto una nueva campaña de Operation Dream Job, una conocida operación de ciberespionaje vinculada al grupo Lazarus, que utiliza falsas ofertas de empleo para dirigirse principalmente a organizaciones de los sectores de defensa, aeroespacial y aviación.
La campaña ha afectado a organizaciones de diferentes regiones, entre ellas Europa, Asia y Sudamérica, y combina técnicas de ingeniería social con malware personalizado e infraestructura comprometida para mantener el acceso a los sistemas de las víctimas. Entre las técnicas utilizadas se encuentra la explotación de una vulnerabilidad de día cero de Windows, posteriormente identificada como CVE-2026-68820, que permitía a los atacantes obtener privilegios elevados en los equipos comprometidos.
Sigue leyendo
