Deux groupes de cyberespionnage parrainés par l'État chinois ont mené des attaques ciblées contre des organisations non gouvernementales en exploitant une chaîne zero-day identique affectant Google Chrome et le noyau Windows. La société de sécurité Volexity a révélé que les assaillants ont contourné le bac à sable du navigateur pour déployer des implants furtifs avant la publication des correctifs.
L'attaque combinait une exécution de code à distance dans le moteur V8 de Chrome avec une élévation de privilèges dans le sous-système graphique du noyau Windows, conférant aux assaillants les privilèges SYSTEM complets.
Recommandations de sécurité
- Mettre à jour Chrome et Windows sans attendre : Déployez les correctifs de sécurité de septembre 2026.
- Activer l'isolation du navigateur : Protégez les personnels diplomatiques via des solutions de navigation distante.
- Inspecter les tâches planifiées : Détectez les mécanismes de persistance usurpant les utilitaires Microsoft.