Логотип ШифрыШифры
ГлавнаяЖурналЛотыУзел ИИВойти
ГлавнаяЖурналЛотыУзел ИИ
Войти
Логотип ШифрыШифры2К26Версияъ1
EmailMAX
Назад к логу

Пять шпионских групп вскрыли Chrome и Windows одним и тем же эксплойтом

12 сентября 2026 г.•Репа
#атаки#код#хакеры

Полностью снаряжённая цепочка эксплойтов под Chrome всегда была штучным товаром. Такое не собирают на коленке и не раздают на форумах: рабочий выход из V8 через рендерер к исполнению на хосте стоит денег, времени и редкой квалификации, а живёт до первого попадания в чужую телеметрию. Поэтому такую цепочку берегут, применяют точечно и держат в одних руках. За неделю с 28 августа по 3 сентября 2026 года этот порядок сломался: один и тот же браузерный эксплойт-кит, который Proofpoint отслеживает под именем BlueMoon, оказался в руках пяти независимых шпионских групп сразу. Не похожий, не переписанный по мотивам – побайтово тот же шелл-код.

И собран он был не с нуля, а по патчу, который Google выложил у всех на глазах. Пятеро операторов не покупали редкий zero-day и не жгли собственную разработку – они подобрали готовое там, где производитель браузера сам оставил дверь приоткрытой, и успели войти в неё, пока её закрывали.

Прошли не для того, чтобы постоять на пороге. За считаные дни цели легли от американских НКО и аэрокосмической отрасли до вьетнамских заводов и министерств Юго-Восточной Азии, а сам инструмент приехал к операторам сырым – будто собран второпях и толком не прибран.


Продолжение доступно по подписке

Эта статья доступна только подписчикам. Оформите подписку, чтобы получить доступ ко всем премиум статьям.

Оформить подписку →

Автор: hacker@shifry.local