the news now

Las noticias del mundo, contrastadas entre fuentes confiables.

Esta historia ha avanzado desde la última vez que la cubrimos · cobertura anterior

Cuatro grupos de espionaje utilizan el kit de exploits BlueMoon para atacar Chrome y Windows

2 fuentes en 2 países · Reino Unido · Estados Unidos

Quién lo informó

  • The Register Reino Unido · Centro · Situation Publishing Ltd
  • Ars Technica Estados Unidos · Centro · Conde Nast (Advance Publications)

Qué significan los colores

  • Izquierda
  • Centroizquierda
  • Centro
  • Centroderecha
  • Derecha
  • Un bloque rayado indica que el medio está vinculado a un Estado o controlado por él.

La orientación política indica dónde se sitúa el medio dentro de la política de su propio país. Nunca es una posición en una única escala global.

La tendencia política es comparable dentro de un país, no entre países, y por eso la barra agrupa por país primero. Las emisoras de financiación pública no se marcan como vinculadas al Estado.

El propietario de cada medio se indica como dato, y no como un juicio sobre el medio.

Todos los medios que cubrieron esta historia comparten la misma tendencia política; téngalo en cuenta al leer.

Traducido del original en inglés, que se escribió a partir de las fuentes que se enumeran abajo.

Al menos cuatro grupos de espionaje, varios con presuntos vínculos con China, están utilizando un nuevo kit de exploits llamado BlueMoon para infiltrarse en redes organizacionales en los EE. UU. y el sudeste asiático. Investigadores de seguridad de Proofpoint descubrieron el kit, el cual encadena tres vulnerabilidades para instalar malware. La cadena de ataque incluye dos fallos de navegadores basados en Chromium, incluyendo una vulnerabilidad de confusión de tipos V8 (CVE-2026-85046) y un escape de sandbox, así como una vulnerabilidad de escalada de privilegios de Windows (CVE-2026-85880). Google y Microsoft han publicado desde entonces parches para estos fallos.

Los investigadores de Proofpoint señalaron que el kit fue desarrollado y compartido rápidamente entre múltiples actores de amenazas. Un grupo, TA412, que está vinculado al Ministerio de Seguridad del Estado de China, atacó a organizaciones no gubernamentales, empresas mineras y firmas de comercio de materias primas físicas en los EE. UU. a partir del 28 de agosto. Los investigadores observaron que los atacantes aprovecharon una brecha de parche, que es la ventana de tiempo entre que se implementa una corrección en el código de código abierto de Chromium y que se lanza en las versiones estables del navegador.

Proofpoint sugiere que el rápido despliegue y el intercambio de esta capacidad de alto valor pueden estar impulsados por el uso de agentes de IA, que pueden reducir el costo y la barrera de entrada para el desarrollo de exploits. Si bien el daño actualmente parece limitado, con menos de 20 organizaciones identificadas globalmente como objetivos, los investigadores creen que el número real de víctimas es probablemente mayor.

Cómo lo enmarcó cada lado

Centro
Ambos medios con tendencia centrista se centraron en la mecánica técnica del exploit y el papel de la IA en la reducción de la barrera para los ciberataques.

Fuentes

100% de las afirmaciones de este artículo se rastrearon hasta los artículos de origen citados arriba.