Новый набор эксплойтов BlueMoon эксплуатировал уязвимости нулевого дня в Windows и Chrome
Несколько кибершпионских группировок задействовали набор эксплойтов под названием BlueMoon, который использовал уязвимости нулевого дня в Microsoft Windows и Google Chrome.

В сфере кибербезопасности зафиксирована новая масштабная угроза. Сразу несколько групп кибершпионов использовали в своих атаках зараженный набор эксплойтов под названием "BlueMoon", задействовавший уязвимости нулевого дня в программном обеспечении от Microsoft и Google.
Согласно данным издания BleepingComputer, подобные вредоносные кампании отличаются высокой степенью технической сложности и нацелены на обход стандартных средств защиты операционных систем и веб-браузеров.
Эксперты отмечают, что своевременное обнаружение таких уязвимостей критически важно для предотвращения масштабных утечек данных. Использование zero-day уязвимостей делает атаки особенно опасными, поскольку разработчики ПО часто узнают о них уже после начала их активной эксплуатации.
Для IT-сообщества в странах СНГ и Центральной Азии подобные инциденты служат важным напоминанием о необходимости строгого соблюдения цифровой гигиены. ИТ-инфраструктура предприятий должна регулярно проверяться на уязвимости, а все рабочие станции — своевременно получать обновления безопасности.
В настоящее время ведутся работы по глубокому анализу инцидента и минимизации возможных последствий. Пользователям настоятельно рекомендуется незамедлительно обновить свои операционные системы Windows и браузеры Chrome до последних актуальных версий.



