HeadlinesBriefing favicon HeadlinesBriefing.com

أربع مجموعات قرصنة تستخدم نفس مجموعة استغلال كروم وويندوز

Ars Technica •
×

شركة الأمن Proofpoint حددت مجموعة استغلال شبه متطابقة، تُدعى Blue Moon، تُستخدم بنشاط من قبل على الأقل أربع مجموعات قرصنة، بعضها مرتبط بالحكومة الصينية. تحتوي المجموعة على ثلاث ثغرات متسلسلة—اثنتان في متصفحات تعتمد على كروميوم وواحدة في نواة ويندوز تؤثر على Windows 10 (تحديث أكتوبر 2018)، Windows Server 2019، Windows 10 2004، Windows Server 2022 والإصدار الأولي من Windows 11—لتثبيت البرمجيات الضارة. تلقت جميع الثغرات الثلاث تصحيحات خلال الـ 24 ساعة الماضية.

على عكس الحملات النموذجية التي تستخدم الثغرات الصفرية بشكل نادر، تم نشر Blue Moon بسرعة ومشاركتها على نطاق واسع، دون سرية. تفترض Proofpoint أن هذا الوضوح ناتج عن "فجوة التصحيح" في سلسلة إمداد كروميوم—التأخير بين توفر التصحيحات العلوية وتحديثات المتصفحات السفلية مثل كروم وإيدج. كما تشير الشركة إلى أن الذكاء الاصطناعي سرّع اكتشاف الثغرات وتطوير الاستغلال، مما خفض حاجز الدخول للحصول على قدرات عالية القيمة.

لوحظ من قبل Proofpoint أن سلسلة استغلال كروم مُسلحة بالكامل نادرة تاريخيًا، لكن Blue Moon تم تطويرها ومشاركتها بين عدة أطراف تهديدية في أيام. استهدفت المجموعات الأربعة نطاقًا واسعًا من المنظمات، مما يشير إلى تحول في مدى سرعة نشر الاستغلالات المعقدة وتحويلها إلى سلع.

الكيانات الرئيسية: الشركات: Proofpoint, Chromium, Chrome, Edge, Windows | المواقع: الحكومة الصينية

الأسئلة الشائعة: ما هو مجموعة استغلال Blue Moon ولماذا هي مهمة؟

Blue Moon هي مجموعة استغلال تربط ثغرتين في كروميوم وعطلًا في نواة ويندوز، وتستخدمها أربع مجموعات قرصنة. يشير نشرها السريع والمشترك إلى تطوير استغلال مدعوم بالذكاء الاصطناعي واستغلال فجوة تصحيح كروميوم.