apt-espionage Security Affairs / Volexity

Une chaîne d'exploitation, deux campagnes d'espionnage : Des acteurs chinois ciblent Chrome et Windows

Deux groupes de cyberespionnage liés à l'État chinois ont exploité la même chaîne d'attaques zero-day visant Google Chrome et le noyau Windows contre des organisations non gouvernementales. Selon le rapport de Volexity, les assaillants ont contourné le bac à sable du navigateur pour déployer des portes dérobées furtives avant la publication des correctifs.

Une chaîne d'exploitation, deux campagnes d'espionnage : Des acteurs chinois ciblent Chrome et Windows

Deux groupes de cyberespionnage parrainés par l'État chinois ont mené des attaques ciblées contre des organisations non gouvernementales en exploitant une chaîne zero-day identique affectant Google Chrome et le noyau Windows. La société de sécurité Volexity a révélé que les assaillants ont contourné le bac à sable du navigateur pour déployer des implants furtifs avant la publication des correctifs.

L'attaque combinait une exécution de code à distance dans le moteur V8 de Chrome avec une élévation de privilèges dans le sous-système graphique du noyau Windows, conférant aux assaillants les privilèges SYSTEM complets.

Recommandations de sécurité

  • Mettre à jour Chrome et Windows sans attendre : Déployez les correctifs de sécurité de septembre 2026.
  • Activer l'isolation du navigateur : Protégez les personnels diplomatiques via des solutions de navigation distante.
  • Inspecter les tâches planifiées : Détectez les mécanismes de persistance usurpant les utilitaires Microsoft.

Sources et références

← Toutes les actualités Outils