Quatre groupes distincts ont été identifiés utilisant le même kit d’exploitation, ciblant simultanément les navigateurs Chrome et les systèmes d’exploitation Windows.
Cette découverte, rapportée par Ars Technica AI, met en lumière une vulnérabilité partagée et exploitée activement. L’utilisation d’un outil d’attaque identique par des acteurs variés suggère une diffusion ou une accessibilité accrue de ce type de kit sur le marché noir de la cybercriminalité.
Les contributeurs probables à cette situation incluent un « patch gap » – le délai entre la découverte d’une faille et le déploiement de son correctif – ainsi que l’accélération de la découverte de vulnérabilités, potentiellement facilitée par des méthodes basées sur l’intelligence artificielle. Ces technologies peuvent en effet accélérer l’identification de failles complexes.
La convergence de ces facteurs pose des défis croissants pour la cybersécurité, soulignant la nécessité d’une vigilance constante face à l’évolution rapide des menaces.
Source : Ars Technica AI