CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Patru grupări de spionaj au folosit același exploit kit pentru Chrome și Windows

Sursă: https://thehackernews.com/

Mai multe grupări de spionaj au folosit exploit kit-ul BlueMoon, care exploatează vulnerabilități din Google Chrome și Windows. Prima utilizare a fost atribuită grupării chineze APT31, pe 28 august 2026.

BlueMoon combină CVE-2026-85046, CVE-2026-87491 și CVE-2026-85880, permițând executarea de cod, evadarea din sandbox și escaladarea privilegiilor. Atacurile încep de obicei prin e-mailuri de spear-phishing.

Kitul a fost folosit împotriva unor organizații din SUA, Vietnam, Indonezia și Singapore, fiind livrate malware-uri precum ShadowPad și GemStone.

CISA a inclus toate cele trei vulnerabilități în catalogul KEV, cu termene de remediere între 18 și 23 septembrie 2026.

Actualizarea Chrome și Windows este esențială, însă nu elimină malware-ul deja instalat. Organizațiile trebuie să verifice sistemele pentru indicatori de compromitere asociați BlueMoon

Sursă: https://thehackernews.com/2026/09/four-spy-groups-used-same-chrome-and.html

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login