Четыре хакерские группы используют общий набор эксплойтов для Chrome и Windows

Исследователи безопасности из Proofpoint выявили новый набор эксплойтов под названием BlueMoon, который активно используется как минимум четырьмя хакерскими группами, некоторые из которых имеют связи с правительством Китая. Набор использует цепочку из трех уязвимостей, затрагивающих браузеры на базе Chromium и различные версии Windows, включая Windows 10, Server 2019, Server 2022 и Windows 11. Используя эти уязвимости, злоумышленники могут получить несанкционированный доступ для установки вредоносного ПО. Эксперты полагают, что быстрое и широкое распространение набора может быть попыткой воспользоваться «разрывом в патчах» между выпуском обновлений Chromium и их интеграцией в браузеры, такие как Chrome и Edge. Кроме того, использование ИИ для поиска уязвимостей может ускорять создание подобных цепочек эксплойтов. Хотя уязвимости были устранены за последние 24 часа, этот инцидент подчеркивает сохраняющиеся риски, связанные с координированными кибератаками на критически важную программную инфраструктуру.
This is a summary. Read the full article at the original source:
Ars TechnicaПохожие
Миф о потоке уязвимостей: человеческий фактор как «бутылочное горлышко»
Анализ результатов проекта Glasswing выявил значительный разрыв между объемом обнаруженных уязвимостей и реальными темпами их устранения. В то время к…
Правительство США обвинило китайские ИИ-фирмы в краже технологий передовых моделей
Правительство США выдвинуло серьезные обвинения против ряда китайских компаний в области искусственного интеллекта, утверждая, что они занимались неса…
Я позволил ИИ-агенту взломать все мои гаджеты — и сделал бы это снова
Недавний эксперимент, проведенный автором Wired, исследует последствия использования автономных ИИ-агентов для проверки безопасности домашних сетей. У…



