BlueMoon, Chrome è sotto attacco: un solo exploit buca browser e Windows
What it means
BlueMoon è un nuovo kit di exploit che sfrutta tre vulnerabilità in Chrome e Windows. È stato utilizzato da diversi gruppi hacker, tra cui TA412 e UNK_LateNight, per attaccare aziende e organizzazioni. L'attacco sfrutta un patch gap e vulnerabilità 0-day. La patch è disponibile ma non ancora diffusa agli utenti. L'exploit permette di eseguire codice e installare backdoor.
Why it matters
BlueMoon rappresenta un rischio significativo per le PMI italiane, poiché permette agli attaccanti di compromettere sistemi critici e installare backdoor. La diffusione rapida del kit e l'uso di vulnerabilità 0-day aumentano la probabilità di attacchi mirati e danni economici e operativi.
Recommended actions
- Applicare le patch disponibili per Chrome, Edge e Windows
- Bloccare l'uso di curl per scaricare file eseguibili
- Monitorare i log di sistema per attività di download anomali
- Implementare un firewall per limitare l'accesso a %TEMP%
- Eseguire un backup regolare e testare la ripristino
- Aggiornare le policy di sicurezza per prevenire l'esecuzione di codice non autorizzato
Potential operational benefits
- Riduzione della superficie esposta a vulnerabilità note
- Rilevamento precoce di attività di attacco
- Minimizzazione del danno in caso di compromissione
- Miglioramento della risposta agli incidenti
Text acquired from the source
I ricercatori di Proofpoint hanno scoperto un nuovo kit di exploit BlueMoon che combina tre...
- Source
- Red Hot Cyber (OSINT editoriale)
- Publishing entity
- Red Hot Cyber
- Entity type
- editorial osint
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 22/09/2026 17:41
- MITRE ATT&CK
- T1190, T1078, T1486
- Stated country
- IT