КИБЕРБЕЗОПАСНОСТЬ

Четыре шпионские группы атаковали с помощью одного эксплойта — BlueMoon

Четыре шпионские группы применили один и тот же эксплойт BlueMoon для атак на цели в США. Это угрожает безопасности многих организаций.

✍️ Редакция iTech News | 17.08.2025 | ⏱ 2 мин | Источник: The Hacker News
Шпионаж: четыре группы использовали один эксплойт

Четыре шпионские группы использовали ранее не документированный эксплойт BlueMoon для атак на жертвы в США — это вызывает серьезные опасения по поводу безопасности. Основные цели включают неправительственные организации (НПО) и компании в горнодобывающем секторе.

Эксплойт BlueMoon и его уязвимости

Эксплойт BlueMoon, обнаруженный в конце августа 2026 года, задействует три уязвимости: CVE-2026-85046, связанную с V8 в Google Chrome, и CVE-2026-85880 — «баг» в Windows Advanced Local Procedure Call (ALPC). Первая уязвимость была устранена Google, тогда как исправление для второй было выпущено Microsoft в сентябре 2026 года.

Обе уязвимости были в статусе «patch-gap» zero-days, что позволило злоумышленникам быстро скомпоновать эксплойт для атак. По данным Proofpoint, производитель эксплойта мог об этом знать и использовал открытые патчи Chromium для сборки цепочки атак.

Методы атак и последствия

Шпионские группы использовали фишинг для начала атак. Жертвы получали электронные письма с вредоносными ссылками, которые активировали эксплойты BlueMoon. После их активации хакеры использовали дополнительные уязвимости для загрузки вредоносного ПО, скрытого в расширениях Chrome.

APT31, одна из задействованных групп, запускала атаки, начиная с 28 августа 2026 года, и нацеливалась на НПО, компании в области добычи полезных ископаемых и физической торговли. Это подчеркивает необходимость повышенной бдительности у организаций, работающих в уязвимых секторах экономики.

Значение для организаций

Для российских компаний это сигнал о необходимости тщательной оценки своей кибербезопасности. Учитывая, что атаки на целевые сектора могут привести к утечкам данных и финансовым потерям, важно принимать меры по защите доступов и обучению сотрудников методам борьбы с фишингом. Внедрение многофакторной аутентификации — один из способов защититься от таких угроз.

Следующей ожидаемой мерой станет обновление программного обеспечения и систем защиты в ответ на новые угрозы, выявленные в ходе анализа атаки BlueMoon.

Поделиться: Telegram X LinkedIn