محققان امنیتی شرکت Proofpoint از شناسایی یک کیت اکسپلویت جدید به نام BlueMoon خبر دادند که چهار گروه هکری، از جمله گروههایی با ارتباط با دولت چین، از آن استفاده میکنند. این ابزار از سه آسیبپذیری در مرورگرهای مبتنی بر کرومیوم و نسخههای قدیمی ویندوز برای نصب بدافزار بهره میبرد. حملات از آسیبپذیریهای ویندوز ۱۰، ویندوز ۱۱ و ویندوز سر ۲۰۱۹ استفاده میکنند که در ۲۴ ساعت گذشته وصلههای امنیتی برای آنها منتشر شده است. تحلیلگران معتقدند سرعت بالای این حملات به دلیل استفاده از هوش مصنوعی برای شناسایی سریعتر حفرههای امنیتی است. همچنین مهاجمان سعی داشتند از فاصله زمانی بین انتشار وصله و اعمال آن در مرورگرها استفاده کنند. این کیت اکسپلویت با وجود سیگنالهای شناسایی بالا، به سرعت میان گروههای مختلف تهدید به اشتراک گذاشته شده است.