UAT-7290 vinculado a China apunta a telecos con malware Linux

Cisco Talos ha informado de un actor de amenazas vinculado a China conocido como UAT-7290 que espía a empresas de telecomunicaciones desde 2022. El grupo utiliza malware Linux, exploits en dispositivos de borde e infraestructura ORB para mantener el acceso a las redes objetivo.

Cisco Talos, una firma de ciberseguridad, ha detallado las actividades de UAT-7290, un actor de amenazas vinculado a China, en un análisis reciente. Este grupo ha centrado sus esfuerzos de espionaje en el sector de las telecomunicaciones, iniciando operaciones desde 2022 como pronto. Las herramientas principales en el arsenal de UAT-7290 incluyen malware Linux personalizado diseñado para infiltrarse y persistir en entornos de telecomunicaciones. Estos programas maliciosos permiten a los actores exfiltrar datos sensibles y monitorear el tráfico de red sin ser detectados. Además del malware, UAT-7290 explota vulnerabilidades en dispositivos de borde, que sirven como puntos de entrada a infraestructuras de telecomunicaciones más amplias. Una vez dentro, el grupo despliega nodos ORB —componentes especializados de su infraestructura— para asegurar acceso y control a largo plazo sobre los sistemas comprometidos. Esta campaña resalta los riesgos continuos para la infraestructura crítica en la industria de las telecomunicaciones, donde amenazas persistentes pueden llevar a compromisos significativos de datos. Los hallazgos de Cisco Talos subrayan la sofisticación de las operaciones vinculadas a estados, enfatizando la necesidad de defensas robustas contra tales intrusiones dirigidas. El informe no revela víctimas específicas ni detalles técnicos adicionales más allá de estos métodos, pero el enfoque en telecomunicaciones sugiere intereses estratégicos en redes de comunicación.

Artículos relacionados

Illustration of a hacker deploying Qilin ransomware using Linux binaries on Windows systems, showing code and alerts in a dark ops center.
Imagen generada por IA

El ransomware Qilin despliega binarios de Linux contra sistemas Windows

Reportado por IA Imagen generada por IA

El grupo de ransomware Qilin, también conocido como Agenda, ha desarrollado un ataque híbrido que utiliza cargas útiles de Linux en hosts de Windows para evadir la detección. Al abusar de herramientas legítimas de gestión remota y explotar controladores vulnerables, los atacantes desactivan las defensas y apuntan a las copias de seguridad. Esta táctica multiplataforma resalta la sofisticación evolutiva del ransomware.

Cisco Talos ha detallado cómo un grupo vinculado a China explota una zero-day sin parchear en appliances de seguridad de correo electrónico desde finales de noviembre de 2025, desplegando puertas traseras y herramientas para borrar logs para acceso persistente.

Reportado por IA

Dos grupos vinculados a China están explotando una vulnerabilidad recién descubierta en los productos de seguridad de correo electrónico de Cisco. La campaña implica ataques de día cero, lo que resalta los riesgos continuos en ciberseguridad. El problema se reportó el 19 de diciembre de 2025.

Los actores de amenazas están pasando de lenguajes tradicionales como C y C++ a modernos como Rust, lo que permite el desarrollo de malware multiplataforma. Ha surgido un nuevo robador de información basado en Rust llamado Luca, lanzado abiertamente al público. Este desarrollo resalta el creciente uso de Rust en malware, planteando nuevos desafíos para los defensores de ciberseguridad.

Reportado por IA

The EU Commission has presented a revised cybersecurity law to better fend off attacks and reduce dependencies on high-risk third countries. In particular focus: Chinese companies like Huawei and ZTE, which are to be effectively excluded from 5G rollout. This follows a recent hacker attack on the Eurail platform.

En 2025, las ciberamenazas en Filipinas se mantuvieron en métodos tradicionales como el phishing y el ransomware, sin que emergieran nuevas formas. Sin embargo, la inteligencia artificial amplificó el volumen y la escala de estos ataques, lo que llevó a una 'industrialización del cibercrimen'. Informes de varias firmas de ciberseguridad destacan aumentos en la velocidad, escala y frecuencia de los incidentes.

Reportado por IA

Documentos internos filtrados de InfinitUs Marketing Solutions revelan operaciones con cuentas falsas en redes sociales para cambiar las opiniones negativas de los filipinos sobre China. Esto ocurre en medio de crecientes tensiones en el Mar de Filipinas Occidental. La embajada china aún no ha respondido a las acusaciones.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar