يستهدف UAT-7290 المرتبط بـ الصين شركات الاتصالات ببرمجيات خبيثة لينكس

أفادت شركة Cisco Talos بأن فاعل تهديد مرتبط بالصين يُعرف باسم UAT-7290 يتجسس على شركات الاتصالات منذ عام 2022. يستخدم المجموعة برمجيات خبيثة لينكس وثغرات في الأجهزة الحدية وبنية تحتية ORB للحفاظ على الوصول إلى الشبكات المستهدفة.

فصلت شركة Cisco Talos للأمن السيبراني أنشطة UAT-7290، وهو فاعل تهديد مرتبط بالصين، في تحليل حديث. ركز هذا المجموعة جهود التجسس على قطاع الاتصالات، بدء العمليات منذ عام 2022. تشمل الأدوات الرئيسية في ترسانة UAT-7290 برمجيات خبيثة مخصصة لنظام لينكس مصممة للاختراق والاستمرار في بيئات الاتصالات. تسمح هذه البرامج الضارة للفاعلين بسرقة البيانات الحساسة ومراقبة حركة الشبكة دون اكتشاف. بالإضافة إلى البرمجيات الخبيثة، يستغل UAT-7290 الثغرات في الأجهزة الحدية، التي تعمل كنقاط دخول إلى بنى تحتية الاتصالات الأوسع. بمجرد الدخول، ينشر المجموعة عقد ORB —مكونات متخصصة من بنيتهم التحتية— لضمان وصول وتحكم طويل الأمد في الأنظمة المخترقة. تبرز هذه الحملة المخاطر المستمرة للبنية التحتية الحرجة في صناعة الاتصالات، حيث يمكن للتهديدات المستمرة أن تؤدي إلى تسريبات بيانات كبيرة. تؤكد نتائج Cisco Talos على تعقيد العمليات المرتبطة بالدول، مشددة على الحاجة إلى دفاعات قوية ضد مثل هذه الاختراقات المستهدفة. لم يكشف التقرير عن ضحايا محددين أو تفاصيل فنية إضافية خارج هذه الطرق، لكن التركيز على الاتصالات يشير إلى مصالح استراتيجية في شبكات الاتصال.

مقالات ذات صلة

Illustration of a hacker deploying Qilin ransomware using Linux binaries on Windows systems, showing code and alerts in a dark ops center.
صورة مولدة بواسطة الذكاء الاصطناعي

برمجية الـ Qilin الفدائية تنشر ملفات تنفيذية لينكس ضد أنظمة ويندوز

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

مجموعة الـ Qilin الفدائية، المعروفة أيضًا باسم Agenda، طورت هجومًا هجينًا باستخدام حمولات لينكس على مضيفي ويندوز للتهرب من الكشف. من خلال إساءة استخدام أدوات إدارة عن بعد شرعية واستغلال برامج تشغيل ضعيفة، يقوم المهاجمون بتعطيل الدفاعات واستهداف النسخ الاحتياطية. تبرز هذه التكتيك متعدد المنصات تطور التعقيد في برمجيات الفدية.

كشف Cisco Talos عن تفاصيل استغلال مجموعة مرتبطة بالصين لثغرة يوم صفر غير مصححة في أجهزة أمان البريد الإلكتروني منذ أواخر نوفمبر 2025، من خلال نشر أبواب خلفية وأدوات محو السجلات للحصول على وصول مستمر.

من إعداد الذكاء الاصطناعي

مجموعتان مرتبطتان ب الصين تستغلان ثغرة أمنية حديثة الاكتشاف في منتجات أمان البريد الإلكتروني من Cisco. تشمل الحملة هجمات يوم صفر، مما يبرز المخاطر المستمرة في الأمن السيبراني. تم الإبلاغ عن المشكلة في 19 ديسمبر 2025.

ينتقل المهاجمون من اللغات التقليدية مثل سي ولغة سي++ إلى اللغات الحديثة مثل روست، مما يمكّن من تطوير برمجيات خبيثة متعددة المنصات. ظهر لص معلومات جديد مبني على روست يُدعى لوكا، وتم إصداره علنًا للجمهور. يبرز هذا التطور الاستخدام المتزايد لروست في البرمجيات الخبيثة، مما يطرح تحديات جديدة لمدافعي الأمن السيبراني.

من إعداد الذكاء الاصطناعي

The EU Commission has presented a revised cybersecurity law to better fend off attacks and reduce dependencies on high-risk third countries. In particular focus: Chinese companies like Huawei and ZTE, which are to be effectively excluded from 5G rollout. This follows a recent hacker attack on the Eurail platform.

In 2025, cyber threats in the Philippines stuck to traditional methods like phishing and ransomware, without new forms emerging. However, artificial intelligence amplified the volume and scale of these attacks, leading to an 'industrialization of cybercrime'. Reports from various cybersecurity firms highlight increases in speed, scale, and frequency of incidents.

من إعداد الذكاء الاصطناعي

Leaked internal documents from InfinitUs Marketing Solutions reveal operations using fake social media accounts to shift Filipinos' negative views on China. This occurs amid escalating tensions in the West Philippine Sea. The Chinese embassy has not yet responded to the allegations.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض