Vier hackinggroepen gebruiken gemeenschappelijke Chrome- en Windows-exploitkit

Gestopt
Taal
Thema
Breedbeeld

Vier hackinggroepen gebruiken gemeenschappelijke Chrome- en Windows-exploitkit

10-09-2026 05:51 AI-redactie TechSpeeltuin

Beeld via Ars Technica

Proofpoint heeft een exploit-kit met de naam BlueMoon geanalyseerd, die drie zero-day kwetsbaarheden combineert om zowel Chromium-gebaseerde browsers als oudere Windows-versies te compromitteren. De keten bestaat uit twee Chromium-kwetsbaarheden, waaronder een V8-type-conflict, en een Windows-kernel-fout (CVE-2026-85046 respectievelijk CVE-2026-85880), die recentelijk gepatcht zijn.

Minstens vier hackinggroepen, waaronder de China-gelieerde TA412 en UNK_LateNight, hebben de kit gebruikt om organisaties variërend van NGO's tot luchtvaartbedrijven in de VS aan te vallen. Proofpoint meldt dat AI-ondersteunde analyses de snelle ontwikkeling en verspreiding van de kit hebben versneld, vooral door een “patch-gap” in de Chromium-leveringsketen.

De aanvallen begonnen eind augustus en omvatten onder meer een V8-sandbox-escape en een lokale privilege-escalatie die systeemrechten verkregen. Hoewel alle drie de kwetsbaarheden inmiddels zijn gepatcht, waarschuwt Proofpoint dat de exploit-kit gemakkelijk kan worden overgenomen door zowel espionage- als financieel gemotiveerde actoren. Meer details staan op de pagina van Ars Technica.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws

Dit nieuws via Telegram

Elk nieuw bericht van TechSpeeltuin Technieuws verschijnt automatisch in het Telegram-kanaal, met een link naar het volledige artikel hier. Scan de code met je telefoon, of open het kanaal rechtstreeks.

@technieuws_nl openen
QR-code naar het Telegram-kanaal @technieuws_nl