4 groupes exploitent le même kit Chrome et Windows

Original : 4 groups caught using the same Chrome and Windows exploit kit

Pourquoi c'est important

L'IA abaisse la barrière d'accès aux exploits avancés, accélérant les cybermenaces étatiques.

Proofpoint a identifié quatre groupes de hackers, dont certains liés à la Chine, utilisant le kit d'exploit « BlueMoon » ciblant des vulnérabilités critiques dans les navigateurs Chromium et Windows. Les trois failles chaînées ont été corrigées dans les dernières 24 heures.

La société de sécurité Proofpoint a révélé mercredi l'existence du kit d'exploit « BlueMoon », utilisé par au moins quatre groupes de hackers distincts. Ce kit enchaîne trois vulnérabilités : deux dans le moteur V8 de Chromium et une dans le noyau Windows (Windows 10, Windows Server 2019/2022, et Windows 11 version initiale). Les trois failles ont reçu des correctifs dans les 24 heures précédant la publication.

Parmi les groupes identifiés : TA412, acteur étatique aligné sur la Chine et mis en accusation par les États-Unis en 2024, a ciblé des ONG, des sociétés minières et des négociants en matières premières ; UNK_LateNight a visé plusieurs entreprises aérospatiales américaines ; UNK_DoubleCheck a attaqué un fabricant vietnamien ; et UNK_QuietRacket a ciblé Singapour et l'Indonésie. La première attaque, imputée à TA412, remonte au 28 août.

Selon Proofpoint, deux facteurs expliquent la diffusion rapide du kit : le « patch gap » dans la chaîne d'approvisionnement Chromium, et l'utilisation croissante de l'IA pour détecter et exploiter les vulnérabilités plus rapidement qu'auparavant. L'entreprise note que « les agents IA permettent de plus en plus aux acteurs malveillants de développer des exploits », en particulier pour les bases de code open source comme Chromium.

Source

arstechnica.com — Lire l'original →