กลุ่มแฮกเกอร์ Lazarus จากเกาหลีเหนือใช้ช่องโหว่ Windows zero-day (CVE-2026-68820) โจมตีองค์กรในภาคป้องกันประเทศและอุตสาหกรรมการบิน ทั้งในยุโรป อินเดีย และอเมริกาใต้ตั้งแต่ต้นเดือนกรกฎาคม 2026 โดย Microsoft ระบุว่าช่องโหว่เป็น 'use-after-free' ใน AFD.sys ที่ช่วยให้แฮกเกอร์เพิ่มสิทธิ์ผู้ใช้ได้ โดย Microsoft ออกแพตช์แก้ไขใน Patch Tuesday เดือนนี้ ขณะที่ Check Point พบว่า Lazarus ใช้ช่องโหว่นี้พัฒนา FudModule rootkit รุ่นใหม่ที่รองรับ Windows 11 26100 และ 26200 พร้อมฟีเจอร์แทรกแซง Smart App Control และติดตั้ง backdoor Troy ที่รองรับคำสั่ง 17 รายการ แฮกเกอร์ยังโจมตีระบบ Roundcube ผ่านช่องโหว่ CVE-2025-49113 เพื่อติดตั้ง RelayShell webshell บนเซิร์ฟเวอร์ ซึ่งเป็นส่วนหนึ่งของแคมเปญ 'Operation Dream Job' ที่มุ่งเป้าทั่วโลก
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว