Zero-day Microsoft exploité par Lazarus : menace majeure
Microsoft a patché 421 vulnérabilités en août, dont un zero-day (CVE-2026-68820) exploité dès juin par le groupe Lazarus. Ce dernier cible le secteur de la défense avec des faux sites d'emploi et un nouveau backdoor nommé Troy.
« “We are familiar with one successful implementation of the CVE - but we assume it was used widely in the campaign,” » - The Register
Que faut-il retenir ?
- Microsoft a corrigé 421 vulnérabilités lors du Patch Tuesday d'août.
- Le groupe Lazarus a exploité CVE-2026-68820 comme zero-day pour déployer FudModule.
- L'attaque Operation Dream Job cible le secteur de la défense via des offres d'emploi piégées.
- Check Point a découvert un nouveau backdoor nommé Troy utilisé dans cette campagne.
Pourquoi cette nouvelle compte-t-elle ?
Cet incident révèle l'évolution des tactiques des groupes étatiques, combinant ingénierie sociale et exploits zero-day. Les professionnels de la sécurité doivent renforcer la détection des campagnes ciblées et prioriser les correctifs critiques, surtout dans les secteurs sensibles comme la défense.
421 bugs corrigés par Microsoft en août
💬 Sergey Shykevich, director of threat intelligence at Check Point
Public concerné : entreprises
Comment se protéger contre les exploits zero-day comme CVE-2026-68820 ?
Appliquez immédiatement les correctifs de Microsoft, formez les employés aux risques d'ingénierie sociale, et surveillez les anomalies réseau pouvant indiquer un accès non autorisé au niveau système.