Quatre groupes d’espionnage exploitent les mêmes failles zero-day dans Chrome et Windows

13 sources
  • Proofpoint a déclaré mercredi qu'un kit nommé BlueMoon enchaîne des failles de Chrome et de Windows pour donner aux attaquants un contrôle total du système via des e-mails de phishing.
  • La première utilisation confirmée provient du groupe APT31, aligné sur la Chine, le 28 août, ciblant des ONG et des entreprises de matières premières américaines; trois autres groupes l'ont adopté en quelques jours.
  • Les chercheurs ont relevé des signes de développement d'exploits assisté par IA, avertissant que la barrière à l'entrée pour transformer les vulnérabilités des navigateurs en armes pourrait s'abaisser.
Sources (13)
  1. 1 Once in a BlueMoon: Multiple State-Aligned Threat Actors ... www.proofpoint.com
  2. 2 Four Spy Groups Used the Same Chrome and Windows Exploit Kit Within a Week thehackernews.com
  3. 3 Multiple Chinese hacking groups seen using identical Chrome zero ... therecord.media
  4. 4 Hackers Chain Chrome and Windows Zero-Days in New BlueMoon Exploit Kit Attacks cybersecuritynews.com
  5. 5 Novel Blue Moon kit targeting Chrome and Windows reflects new ... www.theregister.com
  6. 6 Chinese espionage groups swarm to exploit triple-link chain of zero ... cyberscoop.com
  7. 7 4 groups caught using the same Chrome and Windows exploit kit arstechnica.com
  8. 8 Chinese state-linked hackers exploit Chrome vulnerability - SC Media www.scworld.com
  9. 9 AI is collapsing the patch-gap window from weeks to days - Indoneo www.indoneo.com
  10. 10 New BlueMoon Exploit Kit Targets Chrome and Windows cyberwebspider.com
  11. 11 Cybersecurity Intelligence, News & Insights | Proofpoint US www.proofpoint.com
  12. 12 BlueMoon Exploit Kit Chains Chrome and Windows Flaws letsdatascience.com
  13. 13 RST Cloud (@rst_cloud) on X x.com