UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Ciberseguridad

BlueMoon encadena tres fallos ya corregidos de Chrome y Windows en campañas de espionaje

Redacción UktusNasporRedacción UktusNas
10 de septiembre de 2026
en Ciberseguridad
Tiempo de lectura: 2 min de lectura
Mapa nocturno de Europa, África y Oriente Medio con conexiones rojas que representan actividad cibernética

Mapa nocturno de Europa, África y Oriente Medio con conexiones rojas que representan actividad cibernética.

Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

Proofpoint ha identificado BlueMoon, un nuevo kit de explotación empleado por al menos cuatro actores de espionaje para encadenar vulnerabilidades de Chrome y Windows. Las campañas detectadas parten de correos de phishing que dirigen a la víctima a enlaces controlados por los atacantes.

El primer uso observado corresponde a TA412 y se produjo el 28 de agosto de 2026. Otros grupos comenzaron a utilizar el mismo kit pocos días después. Proofpoint atribuye a China a la mayoría de estos actores, aunque esa valoración no se extiende de forma confirmada a todos ellos. Tampoco se sabe cómo obtuvieron acceso a BlueMoon ni si el kit está en manos de más grupos.

Tres vulnerabilidades en una misma cadena

BlueMoon combina CVE-2026-85046, un fallo de confusión de tipos en el motor JavaScript V8; CVE-2026-87491, que permite evadir su entorno aislado o sandbox; y CVE-2026-85880, una vulnerabilidad del kernel de Windows que permite elevar privilegios localmente.

Los dos errores de V8 eran vulnerabilidades de día cero por patch gap: sus correcciones ya eran públicas en el código de Chromium, pero todavía no habían llegado a las versiones estables afectadas. Ese intervalo pudo facilitar que los atacantes estudiaran los cambios y preparasen métodos para explotar los fallos antes de que el parche estuviese ampliamente disponible.

CVE-2026-85046 ya había motivado una actualización de Chrome por explotación activa. La vulnerabilidad de Windows, por su parte, solo afecta a compilaciones antiguas, lo que reduce el número de equipos en los que puede completarse toda la cadena.

Actualizar cierra los fallos, pero no revierte una intrusión

Proofpoint indica que las tres vulnerabilidades ya disponen de parches. Mantener actualizados Chrome y Windows reduce la exposición frente a BlueMoon. Microsoft también ha publicado recientemente correcciones para fallos de Windows explotados.

Las actualizaciones impiden aprovechar las vulnerabilidades corregidas, pero no eliminan una posible intrusión ocurrida antes de instalarlas. En una de las campañas analizadas, los atacantes desplegaron GemStone, una extensión maliciosa que se hacía pasar por un asistente de Google Gemini. Su función era vigilar la actividad del navegador y robar credenciales.

Proofpoint también encontró indicios técnicos que apuntan a un posible desarrollo de BlueMoon asistido por inteligencia artificial. La compañía presenta esta posibilidad como una hipótesis, no como una conclusión demostrada.

Fuentes

  • Proofpoint
Tags: GoogleMicrosoftPhishingVulnerabilidades
Artículo anterior

Mediaset amplía la NFL en abierto con más de 50 partidos y dos programas semanales

Artículo siguiente

OpenAI presenta una demostración para Navier-Stokes con 10.000 agentes de IA, pero sigue sin validación externa

Noticias relacionados

Portátil mostrando el escritorio y el menú Inicio de Windows 11
Ciberseguridad

Microsoft corrige dos fallos de Windows ya explotados: actualiza Windows 11 cuanto antes

9 de septiembre de 2026
Icono de una alerta digital con un insecto pixelado y una notificación de 50k+
Ciberseguridad

Adobe corrige una vulnerabilidad crítica ya explotada en Commerce y Magento

8 de septiembre de 2026
Una lupa sobre la página web de OpenAI en una pantalla
Ciberseguridad

OpenAI prepara un marco para informar de incidentes de desalineación tras el caso de la wiki

7 de septiembre de 2026

Más leído

Logotipo de OpenAI sobre fondo claro

Sam Altman adelanta que OpenAI desarrollará un robot humanoide

7 de septiembre de 2026
Imagen oficial relacionada con Perplexity y NVIDIA impulsan la IA local con el lanzamiento de Portable Computer

Perplexity estrena Portable Computer en NVIDIA DGX Spark para llevar sus agentes de IA al PC

26 de agosto de 2026
Imagen oficial relacionada con ESET advierte sobre el crecimiento del quishing, el phishing con códigos QR

El quishing gana terreno: los códigos QR ya aparecen en el 11% del phishing

24 de agosto de 2026
Composición editorial sobre Cisco y datos de sostenibilidad en compras tecnológicas

Cisco sitúa los datos de sostenibilidad en el centro de las compras tecnológicas

19 de agosto de 2026
Artículo siguiente
Ilustración de un vórtice en espiral formada por líneas de flujo

OpenAI presenta una demostración para Navier-Stokes con 10.000 agentes de IA, pero sigue sin validación externa

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.