מקור: Volexity Threat Intelligence

חוקרי חברת Volexity חשפו קמפיין ריגול סייבר מתמשך שבו משתמשות קבוצות התקיפה הסיניות UTA0560 ו-JungleBamboo בשרשרת ניצול מורכבת של פרצות מסוג Zero-day. התוקפים מנצלים פגיעות מסוג Type confusion במנוע ה-V8 של דפדפן כרום (CVE-2026-85046), בשילוב עם פרצת מילוט מארגז החול (CVE-2026-87491) ופגיעות בליבת מערכת ההפעלה ווינדוס (CVE-2026-85880). התקיפות החלו באמצעות הודעות פישינג ממוקדות שהובילו לאתרים לגיטימיים שנפרצו, ומשם הפנו את הקורבנות לדפי נחיתה זדוניים. הניצול אפשר לתוקפים להתקין נוזקות ריגול שונות, ביניהן ה-Backdoor מסוג GRIMWEDGE והתוסף הדולף מידע LONGTALE, תוך ניצול פער זמנים בעדכוני האבטחה של דפדפן כרום.
