Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

proofpoint+1thehackernews+1cybersecuritynews+1მინიმუმ ოთხი ჯაშუშური ჰაკერული ჯგუფი, რომელთაგან უმეტესობას ჩინეთის სახელმწიფო დაზვერვასთან კავშირი აქვს, ერთსა და იმავე ექსპლოიტების ნაკრებს იყენებს Google Chrome-ისა (Alphabet Inc. ) და Microsoft Windows-ის სისტემების მოსაშლელად. კამპანია აგვისტოს ბოლოს დაიწყო და კვლავ გრძელდება, იტყობინება კიბერუსაფრთხოების ფირმა Proofpoint-ი ოთხშაბათს.proofpoint
ნაკრები, რომელსაც Proofpoint-მა BlueMoon უწოდა, სამ დაუცველობას აერთიანებს, რაც თავდამსხმელებს სამიზნე კომპიუტერზე სრულ კონტროლს აძლევს: ტიპის აღრევის ხარვეზი Chrome-ის V8 JavaScript ძრავში (CVE-2026-85046), V8 sandbox-იდან გაქცევის შესაძლებლობა და Windows-ის ბირთვის პრივილეგიების ამაღლების ხარვეზი Advanced Local Procedure Call სისტემაში (CVE-2026-85880). ყველა შეტევა იწყება ფიშინგ-ელფოსტით, რომელიც მსხვერპლს თავდამსხმელების მიერ კონტროლირებად URL-ებზე გადაამისამართებს და ექსპლოიტების ჯაჭვს ააქტიურებს.thehackernews+2
Chrome-ის ორივე დაუცველობა ე.წ. "patch-gap" zero-day ტიპის იყო: შესწორებები Chromium-ის საჯარო კოდში უკვე არსებობდა, მაგრამ ბრაუზერის სტაბილურ ვერსიებამდე ჯერ არ მისულიყო, რაც ექსპლოიტის შემქმნელებს დაახლოებით ოთხკვირიან ფანჯარას აძლევდა. Google-მა CVE-2026-85046 3 სექტემბერს გამოასწორა, ხოლო Microsoft-მა CVE-2026-85880 2026 წლის სექტემბრის Patch Tuesday-ის განახლებების ფარგლებში.cybersecuritynews+3
Proofpoint-ის მკვლევარებმა აღმოაჩინეს მტკიცებულებები, რომ BlueMoon-ის შექმნაში შესაძლოა ხელოვნური ინტელექტის კოდირების ხელსაწყოები დაეხმარათ, მათ შორის დეტალური გამართვის კომენტარები, ვრცელი დიაგნოსტიკური ჟურნალები და Google-ის v8CTF bug bounty ჩარჩოს მითითებები კოდში. მკვლევარების თქმით, გაურკვეველია, ეს მითითებები რეალურ კვლევას უკავშირდება თუ ხელოვნური ინტელექტის უსაფრთხოების ბარიერების გვერდის ავლის მცდელობას.thehackernews+1
BlueMoon-ის პირველი დადასტურებული გამოყენება 28 აგვისტოს APT31-ის მიერ მოხდა, რომელიც ასევე ცნობილია როგორც Violet Typhoon. ჯგუფმა მიზანში ამოიღო აშშ-ის არასამთავრობო ორგანიზაციები, სამთო კომპანიები და სასაქონლო ტრეიდერები, რა დროსაც გამოიყენეს ბრაუზერის მავნე გაფართოება, რომელიც Google Gemini-ად იყო შენიღბული და სრულფასოვან სათვალთვალო ბექდორად მუშაობდა. რამდენიმე დღეში ნაკრები კიდევ სამმა ჯგუფმა აითვისა: UNK_LateNight-მა აშშ-ის აეროკოსმოსური ფირმები ShadowPad ბექდორით დააზიანა; UNK_DoubleCheck-მა ვიეტნამური მწარმოებელი Rust-ზე დაფუძნებული ჩამტვირთველით; ხოლო UNK_QuietRacket-მა ინდონეზიისა და სინგაპურის სამთავრობო და ფინანსური ორგანიზაციები.therecord+2
საერთო ინსტრუმენტარიუმი აჩენს კითხვებს იმის შესახებ, იღებენ თუ არა ეს ჯგუფები რესურსებს საერთო წყაროდან, იტყობინება The Record.therecord
CISA-მ Chrome-ის ხარვეზი 4 სექტემბერს დაუცველობების კატალოგში შეიტანა და ფედერალურ უწყებებს 18 სექტემბრამდე მისცა ვადა განახლებების დასაყენებლად. თუმცა, Proofpoint-ი აფრთხილებს, რომ ბრაუზერის განახლება კეტავს შესასვლელ წერტილს, მაგრამ არ შლის უკვე დაინსტალირებულ მავნე პროგრამებს. GemStone-ის გაფართოება და სხვა ჯგუფების მიერ შექმნილი დაგეგმილი ამოცანები განახლების შემდეგაც რჩება, რაც ნიშნავს, რომ სამიზნე ორგანიზაციებმა სისტემები კომპრომეტირების ნიშნებზე უნდა შეამოწმონ.thehackernews+1
"სრულად შეიარაღებული Chrome-ის ექსპლოიტების ჯაჭვი ისტორიულად მაღალი ღირებულების, იშვიათი შესაძლებლობა იყო," აცხადებს Proofpoint-ი. "ეს შესაძლოა მიუთითებდეს ამ კლასის შესაძლებლობებზე წვდომის ბარიერის შემცირებაზე, რადგან ხელოვნური ინტელექტის აგენტები სულ უფრო მეტად უწყობენ ხელს თავდამსხმელებს ექსპლოიტების შექმნაში."thehackernews