4 groupes exploitent le même kit Chrome/Windows

Original : Four groups caught using the same Chrome and Windows exploit kit

Pourquoi c'est important

L'IA réduit le coût d'accès aux exploits zero-day, élargissant le cercle des attaquants capables.

Proofpoint a identifié quatre groupes de hackers, dont certains liés à la Chine, utilisant un kit d'exploitation identique baptisé BlueMoon. Celui-ci chaîne trois vulnérabilités dans Chromium et le kernel Windows. Les trois failles ont été patchées en 24 heures. Les attaques ont débuté le 28 août 2026.

La firme de sécurité Proofpoint a révélé mercredi l'existence de BlueMoon, un kit d'exploitation ciblant simultanément des navigateurs basés sur Chromium et certaines versions de Windows (10, 11, Server 2019/2022). Le kit enchaîne deux failles dans le moteur JavaScript V8 de Google et une vulnérabilité kernel Windows. Les trois patches ont été publiés dans les 24 heures suivant la divulgation.

Quatre groupes distincts ont été identifiés : TA412, acteur étatique aligné sur Pékin et mis en accusation par les États-Unis en 2024, a visé des ONG, des sociétés minières et des traders de matières premières américaines. UNK_LateNight a ciblé plusieurs entreprises aérospatiales américaines. UNK_DoubleCheck s'est attaqué à un fabricant vietnamien. UNK_QuietRacket a opéré à Singapour et en Indonésie.

Proofpoint avance deux explications à cette diffusion rapide et inhabituellement visible. D'abord, le "patch gap" dans la chaîne d'approvisionnement Chromium : les patches upstream sont publics avant que Chrome ou Edge ne les intègrent, ouvrant une fenêtre d'exploitation. Ensuite, l'IA accélère la découverte de vulnérabilités, poussant les attaquants à agir vite. Selon Proofpoint, cela "reflète une baisse du coût et de la barrière à l'entrée pour ce type de capacité."

Source

arstechnica.com — Lire l'original →