4グループが同一のChrome・Windowsエクスプロイトキットを使用

Judul asli: Four groups caught using the same Chrome and Windows exploit kit

Mengapa Ini Penting

AIによる脆弱性発見の加速が、国家系グループを含む複数の攻撃者に高度なエクスプロイトを迅速に普及させるリスクを示した事例。

セキュリティ企業Proofpointは、「BlueMoon」と名付けたエクスプロイトキットが少なくとも4つのハッキンググループに共有されていることを確認。中国政府との関連グループも含まれ、最初の攻撃は8月28日に発生した。

Proofpointが9月9日に発表した調査によると、ChromiumブラウザとWindowsの脆弱性を標的にしたエクスプロイトキット「BlueMoon」が、少なくとも4つのハッキンググループに共有・悪用されている。BlueMoonはChromiumの脆弱性2件とWindows 10/Server 2019/Windows 11初期版などのカーネル脆弱性1件を組み合わせて攻撃を実行し、任意のマルウェアをインストール可能にする。3件の脆弱性にはいずれも発表から24時間以内にパッチが提供された。

確認されたグループは、米政府が2024年に起訴した中国国家安全部関連の「TA412」(NGOや鉱業・商品取引企業を標的)、中国系スパイグループ「UNK_LateNight」(米航空宇宙企業を標的)、「UNK_DoubleCheck」(ベトナムの製造業)、「UNK_QuietRacket」(シンガポールとインドネシア)の4つ。

Proofpointは、このような広範な共有の背景として「パッチギャップ」とAIの活用を挙げた。Chromiumはオープンソースであるため、上流のパッチが公開されてからChrome・Edgeなど下流ブラウザに適用されるまでの時間差が生じる。AIはその窓を素早く突く脆弱性探索を可能にし、攻撃者が短期間でエクスプロイトを開発・共有する障壁を下げたと同社は分析している。

Sumber

arstechnica.com — Baca artikel asli →