Quatro Grupos de Espionagem Usam Kit de Exploração BlueMoon para Atacar Chrome e Windows
2 fontes em 2 países · Reino Unido · Estados Unidos
Quem noticiou
- The Register
- Ars Technica
O que as cores significam
- Esquerda
- Centro-esquerda
- Centro
- Centro-direita
- Direita
- Um bloco hachurado indica que o veículo é ligado a um Estado ou controlado por ele.
A orientação política indica onde o veículo se situa dentro da política do próprio país. Nunca é uma posição numa única escala global.
A orientação política é comparável dentro de um país, não entre países, e por isso a barra agrupa por país primeiro. Emissoras de financiamento público não são marcadas como ligadas ao Estado.
O proprietário de cada veículo é informado como registro, e não como um julgamento sobre o veículo.
Todos os veículos que cobriram esta história compartilham a mesma orientação política; leia com isso em mente.
Traduzido do original em inglês, que foi escrito a partir das fontes listadas abaixo.
Pelo menos quatro grupos de espionagem, vários com suspeitas de ligações com a China, estão usando um novo kit de exploração chamado BlueMoon para invadir redes organizacionais nos EUA e no Sudeste Asiático. Pesquisadores de segurança da Proofpoint descobriram o kit, que encadeia três vulnerabilidades para instalar malware. A cadeia de ataque inclui duas falhas de navegadores baseados em Chromium, incluindo uma vulnerabilidade de confusão de tipo V8 (CVE-2026-85046) e uma fuga de sandbox, bem como uma vulnerabilidade de escalonamento de privilégios do Windows (CVE-2026-85880). Google e Microsoft já lançaram correções para essas falhas.
Pesquisadores da Proofpoint observaram que o kit foi desenvolvido e compartilhado rapidamente entre múltiplos agentes de ameaça. Um grupo, TA412, que está ligado ao Ministério da Segurança do Estado da China, teve como alvo organizações não governamentais, empresas de mineração e firmas de comércio de commodities físicas nos EUA a partir de 28 de agosto. Os pesquisadores observaram que os atacantes se aproveitaram de uma lacuna de correção, que é a janela de tempo entre quando uma correção é enviada para o código aberto do Chromium e quando ela é lançada em versões estáveis do navegador.
A Proofpoint sugere que a implantação e o compartilhamento rápidos desta capacidade de alto valor podem ser impulsionados pelo uso de agentes de IA, que podem reduzir o custo e a barreira de entrada para o desenvolvimento de explorações. Embora o dano atualmente pareça limitado, com menos de 20 organizações globalmente identificadas como alvos, os pesquisadores acreditam que o número real de vítimas seja provavelmente maior.
Como cada lado enquadrou
- Centro
- Ambos os veículos com inclinação central focaram na mecânica técnica da exploração e no papel da IA na redução da barreira para ataques cibernéticos.
Fontes
100% das afirmações deste artigo foram rastreadas até as reportagens de origem listadas acima.