Top.Mail.Ru
11 сентября 2026
Наука • Космос • Технологии • Новая реальность
Сейчас
Технологии

Эксплойты BlueMoon атаковали Chromium и Windows в кампаниях четырех группировок хакеров

Фото: Ars Technica

Исследователи компании Proofpoint выявили набор эксплойтов BlueMoon, который активно используют как минимум четыре хакерские группировки. Некоторые из них, по данным специалистов, связаны с правительством Китая. Атаки направлены на критические уязвимости в браузерах на базе Chromium и устаревших версиях Windows.

Как уточнили в Proofpoint, BlueMoon объединяет три уязвимости и позволяет злоумышленникам устанавливать выбранное вредоносное программное обеспечение. Две проблемы обнаружены в Chromium, еще одна затрагивает ядро Windows 10 с обновлением October 2018, Windows Server 2019, Windows 10 версии 2004, Windows Server 2022 и первоначальный выпуск Windows 11.

Все три уязвимости получили исправления в течение последних 24 часов. При этом хакеры распространяли эксплойт необычно быстро и применяли его сразу в нескольких кампаниях. Специалисты считают, что злоумышленники стремились воспользоваться промежутком между выпуском исправления разработчиками Chromium и его появлением в браузерах Chrome и Edge.

  Российский микроробот-геккон пройдет испытания в открытом космосе

Еще одной причиной ускоренной подготовки атак могло стать использование искусственного интеллекта. Такие инструменты способны быстрее выявлять уязвимости, чем специалисты, работающие только вручную. Это позволило группировкам действовать до того, как обновления стали доступны всем пользователям.

В Proofpoint отметили, что ранее полностью подготовленный эксплойт для Chrome считался редким и дорогостоящим инструментом. BlueMoon создали, внедрили и передали нескольким группировкам всего за несколько дней, причем атаки отличались высокой заметностью для средств обнаружения. Всего злоумышленники targeting широкий круг организаций и компаний.