Espiões exploram brecha no Chrome e no Windows para invadir ONGs - Estadão

Resumo completo da matéria
A Agência de Cibersegurança dos Estados Unidos (Cisa) incluiu a falha no catálogo de vulnerabilidades exploradas e determinou prazo até 18 de ... Grupos ligados à China agiram antes de atualização com pacote de segurança; Google e Microsoft já liberaram correções
Na tela, o usuário via apenas a foto de um formulário de doações que imitava a página da entidade atacada. “Isso criou uma incomum lacuna de correção: a vulnerabilidade era conhecida e corrigida na origem, o que a tornava um problema público no nível do código-fonte do Chromium, mas ainda não havia uma versão com atualização para os usuários do Google Chrome.
A empresa Proofpoint também identificou a mesma estrutura básica de invasão em ação e batizou o pacote de ferramentas de BlueMoon . “Embora nenhum artefato isolado confirme conclusivamente o desenvolvimento do BlueMoon com auxílio de IA, a Proofpoint identificou vários indicadores consistentes com essa hipótese, incluindo extensas capacidades de registro de diagnóstico, um documento de transferência referenciado em Markdown e comentários detalhados documentando sucessivas iterações de depuração”, afirmou a Proofpoint em análise técnica .
O ciber.seg.br apresenta um resumo amplo e informativo. Consulte a fonte para acessar documentos, declarações e demais detalhes publicados.
Acessar publicação em Estadão