The Hacker News 日本語
フォロー
中国関連ハッカー、GRIMWEDGE展開のためChrome-Windowsゼロデイチェーンを悪用
Google ChromeとMicrosoft Windowsの最近修正されたセキュリティ脆弱性を悪用し、GRIMWEDGEと呼ばれる悪意のあるJavaScriptバックドアを配信する、スピアフィッシングキャンペーンに中国の脅威アクターが関与しているとされています。Volexityは、この脅威クラスターをUTA0560という名称で追跡しており、2026年9月1日に複数の非政府組織(NGO)が標的となったと述べています。「