Dört hacker grubu aynı Chrome kötü amaçlı yazılımını bir hafta içinde kullandı
Proofpoint, dört grup Çin‑ilişkili TA412 de dahil tarafından 28 Ağustos 2026’da ortaya çıkan ve iki Chromium, bir Windows açığını birleştiren BlueMoon exploit kitinin bir hafta içinde aynı hedeflere yönlendirildiğini bildirdi; açıklar artık yamalandı.
BlueMoon, iki Chromium güvenlik açığıyla birlikte eski Windows sürümlerindeki bir hatayı (Windows 10 Ekim 2018 Güncellemesi, Windows Server 2019, Windows 10 2004, Windows Server 2022 ve ilk Windows 11 sürümü) zincirleyerek çalışıyor. Bu kombinasyon, hedef sistemlerde uzaktan kod yürütülmesine imkan tanıyordu. Kullanıcıların en çok etkilendiği sektörler arasında sivil toplum kuruluşları, havacılık ve imalat firmaları yer alıyor.
Çin‑ilişkili devlet destekli grup TA412, bu kampanyanın ilk izini 28 Ağustos 2026’da bıraktı; diğer üç grup ise kısa süre içinde aynı kit’i kullandı. Tüm üç güvenlik açığı, ilgili güncellemelerle kapatıldı. Ancak, exploit kit’in hâlâ bazı sistemlerde çalışabilir olması, güncel yamaların uygulanmasının önemini bir kez daha ortaya koyuyor.
Bu gelişme, siber tehdit aktörlerinin ortak araçları hızlıca benimseyebildiğini ve güvenlik açıkları kapatılana kadar geniş bir saldırı yelpazesi oluşturabildiğini gösteriyor..