يستهدف UAT-7290 المرتبط بـ الصين شركات الاتصالات ببرمجيات خبيثة لينكس

أفادت شركة Cisco Talos بأن فاعل تهديد مرتبط بالصين يُعرف باسم UAT-7290 يتجسس على شركات الاتصالات منذ عام 2022. يستخدم المجموعة برمجيات خبيثة لينكس وثغرات في الأجهزة الحدية وبنية تحتية ORB للحفاظ على الوصول إلى الشبكات المستهدفة.

فصلت شركة Cisco Talos للأمن السيبراني أنشطة UAT-7290، وهو فاعل تهديد مرتبط بالصين، في تحليل حديث. ركز هذا المجموعة جهود التجسس على قطاع الاتصالات، بدء العمليات منذ عام 2022. تشمل الأدوات الرئيسية في ترسانة UAT-7290 برمجيات خبيثة مخصصة لنظام لينكس مصممة للاختراق والاستمرار في بيئات الاتصالات. تسمح هذه البرامج الضارة للفاعلين بسرقة البيانات الحساسة ومراقبة حركة الشبكة دون اكتشاف. بالإضافة إلى البرمجيات الخبيثة، يستغل UAT-7290 الثغرات في الأجهزة الحدية، التي تعمل كنقاط دخول إلى بنى تحتية الاتصالات الأوسع. بمجرد الدخول، ينشر المجموعة عقد ORB —مكونات متخصصة من بنيتهم التحتية— لضمان وصول وتحكم طويل الأمد في الأنظمة المخترقة. تبرز هذه الحملة المخاطر المستمرة للبنية التحتية الحرجة في صناعة الاتصالات، حيث يمكن للتهديدات المستمرة أن تؤدي إلى تسريبات بيانات كبيرة. تؤكد نتائج Cisco Talos على تعقيد العمليات المرتبطة بالدول، مشددة على الحاجة إلى دفاعات قوية ضد مثل هذه الاختراقات المستهدفة. لم يكشف التقرير عن ضحايا محددين أو تفاصيل فنية إضافية خارج هذه الطرق، لكن التركيز على الاتصالات يشير إلى مصالح استراتيجية في شبكات الاتصال.

مقالات ذات صلة

Dramatic illustration of a computer screen showing OpenClaw AI security warning from Chinese cybersecurity agency, with hacker threats and vulnerability symbols.
صورة مولدة بواسطة الذكاء الاصطناعي

Chinese cybersecurity agency warns of OpenClaw AI risks

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

China's national cybersecurity authority has warned of security risks in the OpenClaw AI agent software, which could allow attackers to gain full control of users' computer systems. The software has seen rapid growth in downloads and usage, with major domestic cloud platforms offering one-click deployment services, but its default security configuration is weak.

US federal agencies have disclosed that Russian military intelligence compromised thousands of small office and home routers, urging owners to take immediate protective measures.

من إعداد الذكاء الاصطناعي

The FBI, BND and BfV warn of attacks by Russian state hackers on TP-Link routers and WLAN extenders. The Fancy Bear group has infiltrated thousands of devices worldwide to steal sensitive data. In Germany, 30 affected devices have already been detected.

Following earlier reports of direct attacks on OpenClaw AI agents, TechRadar warns that infostealers are now disguising themselves as Claude Code, OpenClaw, and other AI developer tools. Users should exercise caution with search engine results. Published March 18, 2026.

من إعداد الذكاء الاصطناعي

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض