Vier Spionagegruppen nutzen dieselben Zero-Day-Lücken in Chrome und Windows aus

13 Quellen
  • Proofpoint gab am Mittwoch bekannt, dass ein Toolkit namens BlueMoon Schwachstellen in Chrome und Windows verkettet, um Angreifern via Phishing-E-Mails die vollständige Systemkontrolle zu ermöglichen.
  • Die erste bestätigte Nutzung erfolgte am 28. August durch die China-nahe Gruppe APT31, die auf US-NGOs und Rohstofffirmen abzielte; drei weitere Gruppen übernahmen das Toolkit innerhalb weniger Tage.
  • Forscher warnten vor Anzeichen für KI-gestützte Exploit-Entwicklung und wiesen darauf hin, dass die Hürden für die Bewaffnung von Browser-Schwachstellen sinken könnten.
Quellen (13)
  1. 1 Once in a BlueMoon: Multiple State-Aligned Threat Actors ... www.proofpoint.com
  2. 2 Four Spy Groups Used the Same Chrome and Windows Exploit Kit Within a Week thehackernews.com
  3. 3 Multiple Chinese hacking groups seen using identical Chrome zero ... therecord.media
  4. 4 Hackers Chain Chrome and Windows Zero-Days in New BlueMoon Exploit Kit Attacks cybersecuritynews.com
  5. 5 Novel Blue Moon kit targeting Chrome and Windows reflects new ... www.theregister.com
  6. 6 Chinese espionage groups swarm to exploit triple-link chain of zero ... cyberscoop.com
  7. 7 4 groups caught using the same Chrome and Windows exploit kit arstechnica.com
  8. 8 Chinese state-linked hackers exploit Chrome vulnerability - SC Media www.scworld.com
  9. 9 AI is collapsing the patch-gap window from weeks to days - Indoneo www.indoneo.com
  10. 10 New BlueMoon Exploit Kit Targets Chrome and Windows cyberwebspider.com
  11. 11 Cybersecurity Intelligence, News & Insights | Proofpoint US www.proofpoint.com
  12. 12 BlueMoon Exploit Kit Chains Chrome and Windows Flaws letsdatascience.com
  13. 13 RST Cloud (@rst_cloud) on X x.com