Microsoft ha emitido actualizaciones de seguridad críticas tras el descubrimiento de una vulnerabilidad de día cero explotada activamente por el grupo de piratería norcoreano Lazarus, según informes publicados el martes. sys, permite a los atacantes obtener el control del sistema y desplegar malware, lo que provoca llamadas urgentes para que los usuarios apliquen los últimos parches de inmediato. La vulnerabilidad fue identificada como parte de una campaña dirigida llamada "Operación Dream Job", que ha estado activa desde principios de 2026. Según la firma de ciberseguridad Check Point, el ataque se dirige principalmente a personas en Europa e India que trabajan en sectores de defensa.
Estas víctimas son atraídas con ofertas de trabajo atractivas, lo que les lleva a visitar sitios web comprometidos donde descargan un PDF malicioso que contiene un exploit incrustado. Una vez ejecutado, este exploit aprovecha la vulnerabilidad sin parche para instalar una nueva versión del rootkit de Fudmodule, otorgando a los atacantes acceso remoto a los sistemas infectados. 0, lo que indica su potencial de impacto generalizado. Microsoft abordó este problema específico junto con otras 421 vulnerabilidades durante su Día de Parche de agosto, marcando uno de los ciclos de actualización más grandes en los últimos meses.
De estos, 236 estaban relacionados con los sistemas operativos Windows, aunque el número no representa un récord, julio vio el cierre de 622 fallas de seguridad. Lázaro, un conocido grupo de piratería patrocinado por el estado vinculado a Corea del Norte, ha sido asociado previamente con varios ciberataques de alto perfil. Esta campaña en particular parece ser parte de una tendencia más amplia en la que las amenazas persistentes avanzadas apuntan cada vez más a industrias y regiones específicas utilizando tácticas de ingeniería social sofisticadas combinadas con exploits técnicos. Además de la vulnerabilidad relacionada con Lázaro, el día de parche de Microsoft incluyó correcciones para numerosos otros problemas graves.
Un ejemplo notable implica un defecto crítico en el componente del servidor DNS de Windows, que podría permitir a los atacantes inyectar código malicioso en la infraestructura de red a través de paquetes de datos especialmente diseñados. El investigador de seguridad Dustin Childs de la Iniciativa Día Cero destacó este riesgo, enfatizando la necesidad de una pronta reparación. El aumento de la frecuencia de tales vulnerabilidades que se descubren y se parchan refleja los avances en las herramientas de inteligencia artificial utilizadas tanto por atacantes como por defensores. Estas tecnologías han mejorado significativamente la capacidad de detectar y abordar las debilidades de seguridad, lo que contribuye al aumento actual de los exploits reportados.
A medida que las organizaciones continúan enfrentando amenazas cibernéticas en evolución, no se puede exagerar la importancia de las actualizaciones oportunas de software. Con cada nuevo ciclo de parches, las empresas deben permanecer vigilantes contra los riesgos emergentes al tiempo que aseguran que sus sistemas estén protegidos contra vulnerabilidades conocidas. La colaboración continua entre las empresas de ciberseguridad y los proveedores de tecnología juega un papel crucial en el mantenimiento de la resiliencia digital contra ataques cada vez más complejos.
★
Mantengamos las noticias honestas.
ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.
Hazte suscriptor