HeadlinesBriefing favicon HeadlinesBriefing.com

Quatre Groupes de Piratage Utilisent le Même Kit d'Exploits Chrome et Windows

Ars Technica •
×

La société de sécurité Proofpoint a identifié un kit d'exploits presque identique, appelé Blue Moon, utilisé activement par au moins quatre groupes de piratage, certains liés au gouvernement chinois. Le kit enchaîne trois vulnérabilités—deux dans les navigateurs basés sur Chromium et une dans le noyau Windows affectant Windows 10 (mise à jour d'octobre 2018), Windows Server 2019, Windows 10 2004, Windows Server 2022 et la version initiale de Windows 11—pour installer des logiciels malveillants. Les trois vulnérabilités ont reçu des correctifs au cours des dernières 24 heures.

Contrairement aux campagnes typiques qui utilisent les zero-days avec parcimonie, Blue Moon a été déployé rapidement et largement partagé, manquant de discrétion. Proofpoint hypothesise que cette visibilité provient d'un "écart de correctif" dans la chaîne d'approvisionnement Chromium—le délai entre la disponibilité des correctifs en amont et les mises à jour des navigateurs en aval comme Chrome et Edge. L'entreprise suggère également que l'IA a accéléré la découverte des vulnérabilités et le développement des exploits, réduisant la barrière d'entrée pour des capacités à haute valeur.

Proofpoint a noté qu'une chaîne d'exploits Chrome entièrement weaponisée est historiquement rare, mais Blue Moon a été développée et partagée entre plusieurs acteurs de menace en quelques jours. Les quatre groupes ont ciblé un large éventail d'organisations, signalant un changement dans la vitesse à laquelle les exploits sophistiqués peuvent être commercialisés et déployés.

Entités clés : Entreprises : Proofpoint, Chromium, Chrome, Edge, Windows | Lieux : gouvernement chinois

FAQ : Qu'est-ce que le kit d'exploits Blue Moon et pourquoi est-il significatif ?

Blue Moon est un kit d'exploits qui enchaîne deux vulnérabilités Chromium et une faille du noyau Windows, utilisé par quatre groupes de piratage. Son déploiement rapide et partagé signale un développement d'exploits piloté par l'IA et l'exploitation de l'écart de correctif Chromium.