UAT-7290 vinculado a China apunta a telecos con malware Linux

Cisco Talos ha informado de un actor de amenazas vinculado a China conocido como UAT-7290 que espía a empresas de telecomunicaciones desde 2022. El grupo utiliza malware Linux, exploits en dispositivos de borde e infraestructura ORB para mantener el acceso a las redes objetivo.

Cisco Talos, una firma de ciberseguridad, ha detallado las actividades de UAT-7290, un actor de amenazas vinculado a China, en un análisis reciente. Este grupo ha centrado sus esfuerzos de espionaje en el sector de las telecomunicaciones, iniciando operaciones desde 2022 como pronto. Las herramientas principales en el arsenal de UAT-7290 incluyen malware Linux personalizado diseñado para infiltrarse y persistir en entornos de telecomunicaciones. Estos programas maliciosos permiten a los actores exfiltrar datos sensibles y monitorear el tráfico de red sin ser detectados. Además del malware, UAT-7290 explota vulnerabilidades en dispositivos de borde, que sirven como puntos de entrada a infraestructuras de telecomunicaciones más amplias. Una vez dentro, el grupo despliega nodos ORB —componentes especializados de su infraestructura— para asegurar acceso y control a largo plazo sobre los sistemas comprometidos. Esta campaña resalta los riesgos continuos para la infraestructura crítica en la industria de las telecomunicaciones, donde amenazas persistentes pueden llevar a compromisos significativos de datos. Los hallazgos de Cisco Talos subrayan la sofisticación de las operaciones vinculadas a estados, enfatizando la necesidad de defensas robustas contra tales intrusiones dirigidas. El informe no revela víctimas específicas ni detalles técnicos adicionales más allá de estos métodos, pero el enfoque en telecomunicaciones sugiere intereses estratégicos en redes de comunicación.

Artículos relacionados

Dramatic illustration of a computer screen showing OpenClaw AI security warning from Chinese cybersecurity agency, with hacker threats and vulnerability symbols.
Imagen generada por IA

Chinese cybersecurity agency warns of OpenClaw AI risks

Reportado por IA Imagen generada por IA

China's national cybersecurity authority has warned of security risks in the OpenClaw AI agent software, which could allow attackers to gain full control of users' computer systems. The software has seen rapid growth in downloads and usage, with major domestic cloud platforms offering one-click deployment services, but its default security configuration is weak.

US federal agencies have disclosed that Russian military intelligence compromised thousands of small office and home routers, urging owners to take immediate protective measures.

Reportado por IA

The FBI, BND and BfV warn of attacks by Russian state hackers on TP-Link routers and WLAN extenders. The Fancy Bear group has infiltrated thousands of devices worldwide to steal sensitive data. In Germany, 30 affected devices have already been detected.

Following earlier reports of direct attacks on OpenClaw AI agents, TechRadar warns that infostealers are now disguising themselves as Claude Code, OpenClaw, and other AI developer tools. Users should exercise caution with search engine results. Published March 18, 2026.

Reportado por IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar