Четыре хакерские группы, некоторые из которых имеют связи с китайским правительством, используют эксплойт, нацеленный на критические уязвимости в браузерах Chromium и Windows. Исследователи из Proofpoint назвали этот эксплойт BlueMoon, который объединяет две уязвимости в Chromium и одну в ядре Windows 10, а также в Windows Server 2019 и Windows 11. Все три уязвимости были исправлены в течение последних 24 часов.
Атаки с использованием BlueMoon не отличались скрытностью, что обычно характерно для таких кампаний. Хакеры, как правило, стараются использовать недавно обнаруженные уязвимости осторожно, чтобы продлить срок их действия. Однако Proofpoint предполагает, что широко используемая и заметная цепочка эксплойтов может быть связана с особенностями тактики этих групп.
Данная ситуация подчеркивает важность быстрого реагирования на уязвимости и необходимость обновления программного обеспечения. Патчи, выпущенные для исправления этих уязвимостей, должны быть установлены пользователями и организациями для снижения риска заражения вредоносным ПО и защиты данных.