Navegación

Hackers encadenan vulnerabilidades de día cero de Chrome y Windows en nuevos ataques del kit de exploits BlueMoon.

fuente: https://cybersecuritynews.com/bluemoon-exploit-chain/

Varios actores de amenazas motivados por el espionaje han adoptado rápidamente un kit de exploits recién descubierto que encadena vulnerabilidades del navegador Chrome y de Microsoft Windows para desplegar puertas traseras y herramientas de vigilancia contra objetivos gubernamentales, de defensa y comerciales en todo el mundo.

Investigadores de seguridad de Proofpoint han denominado «BlueMoon» a este kit, identificando su uso por parte de al menos cuatro grupos de amenazas distintos desde finales de agosto de 2026; la mayoría de ellos presenta indicios de vínculos con China.

El primer uso confirmado provino de TA412 —también conocido como Violet Typhoon o APT31— el 28 de agosto de 2026, y otros grupos adoptaron la misma capacidad en cuestión de días.

Últimas noticias

11 DE AGOSTO, 2026

Un nuevo ataque de "secuestro de agentes" permite a los hackers secuestrar agentes de IA para ejecutar su código.

Una nueva técnica de ataque mediante agentes de IA, denominada «Ghostjacking», puede engañar a los agentes de codificación para que ejecuten comandos controlado...

Leer artículo
11 DE AGOSTO, 2026

Un malware que simula herramientas de IA ataca a desarrolladores a través de GitHub.

Netskope Threat Labs descubrió una campaña de malware que utiliza herramientas de IA falsas y ataca a desarrolladores a través de repositorios de GitHub infecta...

Leer artículo
11 DE AGOSTO, 2026

Investigadores crearon una empresa emergente de criptomonedas ficticia y contrataron a tres presuntos trabajadores informáticos norcoreanos.

Investigadores de seguridad inventaron una startup de criptomonedas, publicaron ofertas de empleo para desarrolladores y contrataron a tres personas que, según...

Leer artículo