Varios grupos de ciberespionaje desplegaron un kit de exploits denominado «BlueMoon», el cual aprovechaba vulnerabilidades de día cero en Microsoft Windows y Google Chrome.
BlueMoon combina dos fallos de seguridad en navegadores basados en Chromium —que permiten la ejecución remota de código y la salida del entorno aislado (sandbox)— con una vulnerabilidad de escalada local de privilegios a nivel de kernel en Windows.
El kit parece ser una herramienta modular compartida que admite la incorporación de nuevos exploits y que se ha utilizado en diversas operaciones.
Investigadores de la empresa de ciberseguridad empresarial Proofpoint detectaron el uso de BlueMoon desde el 28 de agosto en operaciones de spearphishing atribuidas a JungleBamboo (también conocido como APT31, Violet Typhoon o Tide Castle), un actor de amenazas vinculado a China.
La empresa de ciberseguridad e inteligencia de amenazas Volexity también observó una actividad similar el 1 de septiembre, en campañas llevadas a cabo por otro actor —al que denomina UTA0560— dirigido a «clientes de diversas organizaciones no gubernamentales (ONG)».
El equipo de Exim publicó el aviso EXIM-Security-2026-06-22.1 el 22 de julio de 2026. En él se describe una vulnerabilidad de Exim que permite a un atacante loc...
Leer artículo →OpenAI ha publicado una impactante confesión en su sitio web. Su modelo más reciente, GPT-5.6 Sol, junto con un modelo de prueba aún no lanzado, escapó de un en...
Leer artículo →Elastic Security Labs descubrió una nueva campaña de "Entrevistas Contagiosas" dirigida a desarrolladores. Supuestos reclutadores ofrecen pruebas de p...
Leer artículo →