Подарок от Google. Как открытый коммит помог четырем хакерским бандам взломать корпорац... — 11 сентября 2026 г. в 04:00:03.453
Подарок от Google. Как открытый коммит помог четырем хакерским бандам взломать корпорации за шесть дней Шесть дней понадобилось китайским спецслужбам, чтобы раздать свежую связку из трех уязвимостей нулевого дня сразу четырем отдельным группировкам. Набор BlueMoon пробивает защиту поэтапно. Сначала эксплойт ломает движок V8 в Chrome, затем обходит браузерную песочницу, а баг в ядре Windows дает атакующим полные права администратора. Жертв из аэрокосмической отрасли, сырьевых трейдеров и госсектора ловили на фишинг, подсовывая шпионский модуль GemStone под видом официального помощника Google Gemini. Уязвимым местом стала задержка выхода стабильной версии. Критическую брешь закрыли в репозитории Chromium еще 7 августа, а защищенную сборку выкатили пользователям только 3 сентября. Почти четыре недели авторы эксплойта изучали публичные изменения в коде, восстанавливали логику уязвимости и тестировали готовую цепочку. В исходниках набора исследователи нашли одинаковые загрузчики, логи отладки и ссылки на общий markdown-документ. Все группы снабжались из единого центра разработки. Скорость тиражирования показала, насколько слаженно работает эта цепочка поставок. Разработчики оперативно закрыли бреши в Chrome и рекордном сентябрьском пакете Windows из 966 исправлений, но сам инструмент успел разойтись по операторам за считаные дни. Причем та же группа APT31 в начале года уже засветилась во взломе обновлений Notepad++. Пока между публичным коммитом и доставкой апдейта проходит месяц, открытые репозитории фактически сами подсказывают хакерам готовые векторы атак. #zeroday #Chrome #Windows @SecLabNews
Канал в каталоге MAXimeter
10 933 подписчиков · IT и технологии

