Varios grupos de ciberespionaje desplegaron un kit de exploits denominado «BlueMoon», el cual aprovechaba vulnerabilidades de día cero en Microsoft Windows y Google Chrome.
BlueMoon combina dos fallos de seguridad en navegadores basados en Chromium —que permiten la ejecución remota de código y la salida del entorno aislado (sandbox)— con una vulnerabilidad de escalada local de privilegios a nivel de kernel en Windows.
El kit parece ser una herramienta modular compartida que admite la incorporación de nuevos exploits y que se ha utilizado en diversas operaciones.
Investigadores de la empresa de ciberseguridad empresarial Proofpoint detectaron el uso de BlueMoon desde el 28 de agosto en operaciones de spearphishing atribuidas a JungleBamboo (también conocido como APT31, Violet Typhoon o Tide Castle), un actor de amenazas vinculado a China.
La empresa de ciberseguridad e inteligencia de amenazas Volexity también observó una actividad similar el 1 de septiembre, en campañas llevadas a cabo por otro actor —al que denomina UTA0560— dirigido a «clientes de diversas organizaciones no gubernamentales (ONG)».
El 15 de julio de 2026, Splunk publicó parches para tres vulnerabilidades de Splunk Enterprise. La más grave, CVE-2026-20296, es una vulnerabilidad de falsifica...
Leer artículo →Recientemente, el investigador de seguridad @RDJGR reveló detalles de la vulnerabilidad CVE-2026-50663 en redes sociales. Este fallo afecta al clásico juego de...
Leer artículo →Cuidado al adquirir el SSD Samsung 870 EVO, ya que han aparecido réplicas casi idénticas que resultan ser una estafa. Si queremos comprarnos un SSD de 1 TB, nos...
Leer artículo →