Noticias de Ciberseguridad

Detalle de la noticia

Phishing

BlueMoon: actores maliciosos estatales adoptan una novedosa cadena de exploits utilizando vulnerabilidades de día cero en Chrome y Windows

Fuente: Segu-Info Publicado: 14/09/2026 · 14:30 UTC
Compartir:
Phishing BlueMoon: actores maliciosos estatales adoptan una novedosa cadena de exploits utilizando vulnerabilidades de día cero en Chrome y Windows
Imagen: Segu-Info

Se han detectado varios grupos de amenazas con fines de espionaje que utilizan un kit de exploits previamente desconocido llamado BlueMoon, el cual combina múltiples vulnerabilidades en Microsoft Windows y Google Chrome.

El primer uso real de BlueMoon se atribuyó al grupo patrocinado por el Estado chino, identificado como APT31 (también conocido como Bronze Vinewood, Judgment Panda, JungleBamboo, PerplexedGoblin, RedBravo, TA412, Tide Castle y Violet Typhoon), el 28 de agosto de 2026.

"En cuestión de días, otros grupos con fines de espionaje comenzaron a usar BlueMoon, la mayoría de los cuales tienen una presunta conexión con China", afirmó Proofpoint en un informe publicado hoy. "Sin embargo, BlueMoon podría no ser exclusivo de actores vinculados a China, ya que algunos usos permanecen sin atribuir y es posible que haya más actores utilizando el kit de exploits".

La cadena de exploits utiliza tres vulnerabilidades…

Si bien Google corrigió la vulnerabilidad CVE-2026-85046 la semana pasada, Microsoft solucionó la CVE-2026-85880 como parte de sus actualizaciones de seguridad de septiembre de 2026. Proofpoint informó que Google, a pesar de no emitir actualmente CVE para fugas del entorno aislado de V8, ha asignado una para esta vulnerabilidad específica bajo la identificación  CVE-2026-87491  y publicó un parche para corregir la vulnerabilidad de seguridad el 8 de septiembre de 2026…