Quatre groupes d’espionnage ont exploité une même chaîne d’attaque baptisée BlueMoon, combinant des failles de Chrome et Windows pour exécuter du code, contourner la sandbox du navigateur et élever les privilèges.

Les attaques passent notamment par du spear-phishing et peuvent déployer des extensions Chrome malveillantes ou des charges comme ShadowPad.

Les vulnérabilités concernées sont désormais corrigées et référencées par la CISA dans son catalogue KEV. La priorité reste donc la mise à jour rapide de Chrome, des navigateurs Chromium et de Windows.