Bescherm je bedrijf tegen de nieuwe Chrome‑Windows exploitkit

Waarom je jouw bedrijf moet beschermen tegen de BlueMoon‑exploitkit
Een beveiligingsfirma, Proofpoint, heeft een nieuwe exploitkit ontdekt die zich richt op de webbrowsers en Windows‑besturingssystemen die de meeste Nederlandse kleine bedrijven dagelijks gebruiken. Als een hacker slaagt, kan hij allerlei malware installeren, klantgegevens stelen, online verkoop stilleggen of je zelfs uitsluiten van je eigen systemen. Het goede nieuws: de kwetsbaarheden die de kit misbruikt, zijn zojuist gepatcht. Met drie eenvoudige acties kun je de opening sluiten.
Wat de BlueMoon‑exploitkit doet
BlueMoon combineert drie bekende fouten:
- Twee fouten in Chromium‑gebaseerde browsers (zoals Google Chrome en Microsoft Edge).
- Één fout in de Windows‑kernel (het hart van het besturingssysteem) die Windows 10 (oktober‑2018‑update), Windows 11 en recente Windows Server‑versies treft.
Bezoekt iemand een geïnfecteerde website, dan kan de kit stilletjes die fouten benutten, malware op de computer droppen en uitvoeren met dezelfde rechten als de gebruiker. In gewone taal: het is alsof een inbreker een achterdeur vindt die de meeste bedrijven niet eens wisten dat bestond.
Proofpoint meldt dat de drie kwetsbaarheden binnen de laatste 24 uur zijn gepatcht. Veel kleine ondernemers missen die patches omdat ze niet weten dat ze bestaan of omdat automatische updates zijn uitgeschakeld.
Waarom veel ondernemers de patches missen
- Automatische updates staan vaak uit op oudere apparaten om onverwachte herstarts tijdens werktijd te voorkomen.
- IT‑taken zijn verspreid; de ondernemer moet tegelijk verkopen, personeel aansturen en voorraad bijhouden, waardoor er weinig tijd overblijft voor software‑onderhoud.
- Meerdere apparaten (kassa’s, laptops, tablets) hebben elk hun eigen update‑schema, waardoor één apparaat gemakkelijk achterblijft.
Omdat de exploitkit al in gebruik is door verschillende staats‑gelinkte cyber‑spionagegroepen, is elk ongepatcht apparaat een potentiële toegangspoort.
Drie concrete acties die je vandaag nog kunt nemen
1. Installeer de nieuwste Windows‑updates
- Open Instellingen → Update & beveiliging → Windows Update.
- Klik op Zoeken naar updates en installeer alles wat verschijnt, vooral de “Security Update” voor Windows 10 of Windows 11.
- Herstart de computer wanneer daarom wordt gevraagd.
Herhaal deze stappen op alle Windows‑pc’s. Voor servers geldt hetzelfde via de Windows Server Update Services (WSUS) of het ingebouwde update‑gereedschap.
2. Werk Chromium‑gebaseerde browsers bij
- Ga in Chrome of Edge naar Menu → Help → Over. De browser zoekt automatisch naar de nieuwste versie en installeert die.
- Zorg dat de instelling “Chrome/Edge automatisch bijwerken” aan staat.
- Gebruik je andere Chromium‑browsers (bijv. Brave, Vivaldi), herhaal dan dezelfde controle.
Door de browser up‑to‑date te houden, elimineer je de twee Chromium‑fouten waar BlueMoon op leunt.
3. Zet een endpoint‑beschermingsoplossing in
Een endpoint‑bescherming bewaakt elk apparaat continu op verdachte activiteiten en kan exploit‑pogingen blokkeren voordat ze slagen. Let op een product dat:
- Realtime‑scanning biedt voor malware en exploit‑pogingen.
- Automatische updates van detectie‑signaturen heeft.
- Centraal beheerd kan worden, zodat je niet handmatig elk apparaat hoeft te installeren.
Zelfs een eenvoudige, betrouwbare endpoint‑oplossing voegt een stevige verdedigingslaag toe tegen de BlueMoon‑kit en toekomstige bedreigingen.
Veelgestelde vragen: Hoe bescherm je je bedrijf?
Vraag: Hoe weet ik of mijn Windows‑machine al up‑to‑date is? Antwoord: Open Instellingen → Update & beveiliging → Windows Update en kijk of er staat “Je apparaat is up‑to‑date.” Als er updates staan met “Herstart vereist,” installeer ze dan en start opnieuw op.
Vraag: Mijn browser zegt dat hij up‑to‑date is, maar ik maak me toch zorgen. Wat kan ik nog controleren?
Antwoord: Typ in Chrome of Edge chrome://version/ (of edge://version/) in de adresbalk. Het versienummer moet overeenkomen met de laatste release van Google of Microsoft – controleer de officiële release‑notes op hun websites.
Vraag: Welke endpoint‑beschermingsoplossing moet ik kiezen? Antwoord: Zoek een oplossing die makkelijk uitrolbaar is over meerdere apparaten, automatische updates biedt en een goede reputatie heeft voor het detecteren van exploit‑aanvallen. Veel leveranciers geven een gratis proefperiode, zodat je eerst op één werkstation kunt testen.
Bescherm je bedrijf met een “Patch & Protect”‑audit
Een snelle “Patch & Protect”‑audit helpt je te controleren of alle updates zijn geïnstalleerd en een endpoint‑bescherming is uitgerold – de snelste manier om je bedrijf veilig te houden. Bij IT Move NL bieden we een snelle “Patch & Protect”‑audit aan als onderdeel van onze Security & Protection‑service. We:
- Controleren elke Windows‑update in je netwerk.
- Verifiëren dat alle Chromium‑browsers de nieuwste versie draaien.
- Installeren en configureren een endpoint‑beschermingsoplossing die past bij de omvang van je onderneming.
Beschouw het als een gezondheidscheck voor je digitale omgeving – praktisch, snel en gericht op het draaiende houden van je bedrijf. Wil je dat we een kijkje nemen? Stuur ons een bericht of bel ons. We staan klaar om je te helpen veilig te blijven, zonder technische hoofdpijn. Neem contact op.
Bronnen:

Hij/Hem · AWS Certified Solutions Architect | Cloud Engineer @ Essent
Cloud Engineer bij Essent B.V. met meer dan 10 jaar ervaring in de tech-industrie. AWS Certified met een passie voor serverless architecturen, Infrastructure as Code en DevOps. Bedreven in TypeScript, Python en Terraform. Gevestigd in Amersfoort.
Nederlandse versie geschreven met hulp van Mistral AI.BLIJF OP DE HOOGTE
// Cloud, AI & DevOps inzichten — direct in je inbox.
Geen spam. Uitschrijven wanneer je wilt.
Hulp nodig met je cloud infrastructuur?
Ons team van experts staat klaar om je te helpen met de complexiteit van moderne cloud architectuur.
Neem Contact Op