Navegación

Hackers encadenan vulnerabilidades de día cero de Chrome y Windows en nuevos ataques del kit de exploits BlueMoon.

fuente: https://cybersecuritynews.com/bluemoon-exploit-chain/

Varios actores de amenazas motivados por el espionaje han adoptado rápidamente un kit de exploits recién descubierto que encadena vulnerabilidades del navegador Chrome y de Microsoft Windows para desplegar puertas traseras y herramientas de vigilancia contra objetivos gubernamentales, de defensa y comerciales en todo el mundo.

Investigadores de seguridad de Proofpoint han denominado «BlueMoon» a este kit, identificando su uso por parte de al menos cuatro grupos de amenazas distintos desde finales de agosto de 2026; la mayoría de ellos presenta indicios de vínculos con China.

El primer uso confirmado provino de TA412 —también conocido como Violet Typhoon o APT31— el 28 de agosto de 2026, y otros grupos adoptaron la misma capacidad en cuestión de días.

Últimas noticias

22 DE JULIO, 2026

Optimiza la seguridad de Windows desactivando estas funciones.

Desactivar ocho funciones específicas de Windows permite mejorar la seguridad del PC, complementando la protección del antivirus con el sentido común y la naveg...

Leer artículo
22 DE JULIO, 2026

El malware Daxin reaparece en Taiwán junto con una nueva puerta trasera llamada Stupig.

Symantec detectó el malware Daxin ejecutándose en un equipo comprometido en Taiwán en mayo de 2026. Esto ocurrió más de cuatro años después de que la compañía r...

Leer artículo
22 DE JULIO, 2026

Una vulnerabilidad en AWS Kiro permitió que una página web infectada reescribiera su configuración y ejecutara código.

Un texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación de AWS, sobrescribiera su propio archivo de configuración y ejecutara el...

Leer artículo