UAT-7290 lié à la Chine cible les télécoms avec un malware Linux

Cisco Talos a signalé un acteur de menace lié à la Chine connu sous le nom de UAT-7290 qui espionne les entreprises de télécommunications depuis 2022. Le groupe utilise un malware Linux, des exploits sur des appareils de bord et une infrastructure ORB pour maintenir l'accès aux réseaux ciblés.

Cisco Talos, une entreprise de cybersécurité, a détaillé les activités de UAT-7290, un acteur de menace lié à la Chine, dans une analyse récente. Ce groupe a concentré ses efforts d'espionnage sur le secteur des télécommunications, initiant des opérations dès 2022. Les outils principaux dans l'arsenal de UAT-7290 incluent un malware Linux personnalisé conçu pour s'infiltrer et persister dans les environnements télécoms. Ces programmes malveillants permettent aux acteurs d'exfiltrer des données sensibles et de surveiller le trafic réseau sans être détectés. En plus du malware, UAT-7290 exploite des vulnérabilités dans les appareils de bord, qui servent de points d'entrée dans des infrastructures télécoms plus larges. Une fois à l'intérieur, le groupe déploie des nœuds ORB — composants spécialisés de son infrastructure — pour assurer un accès et un contrôle à long terme sur les systèmes compromis. Cette campagne met en lumière les risques persistants pour les infrastructures critiques dans l'industrie des télécoms, où des menaces persistantes peuvent entraîner des compromissions de données significatives. Les conclusions de Cisco Talos soulignent la sophistication des opérations liées à des États, insistant sur la nécessité de défenses robustes contre de telles intrusions ciblées. Le rapport ne divulgue pas de victimes spécifiques ni de détails techniques supplémentaires au-delà de ces méthodes, mais la focalisation sur les télécoms suggère des intérêts stratégiques dans les réseaux de communication.

Articles connexes

Dramatic illustration of a computer screen showing OpenClaw AI security warning from Chinese cybersecurity agency, with hacker threats and vulnerability symbols.
Image générée par IA

Chinese cybersecurity agency warns of OpenClaw AI risks

Rapporté par l'IA Image générée par IA

China's national cybersecurity authority has warned of security risks in the OpenClaw AI agent software, which could allow attackers to gain full control of users' computer systems. The software has seen rapid growth in downloads and usage, with major domestic cloud platforms offering one-click deployment services, but its default security configuration is weak.

US federal agencies have disclosed that Russian military intelligence compromised thousands of small office and home routers, urging owners to take immediate protective measures.

Rapporté par l'IA

The FBI, BND and BfV warn of attacks by Russian state hackers on TP-Link routers and WLAN extenders. The Fancy Bear group has infiltrated thousands of devices worldwide to steal sensitive data. In Germany, 30 affected devices have already been detected.

Following earlier reports of direct attacks on OpenClaw AI agents, TechRadar warns that infostealers are now disguising themselves as Claude Code, OpenClaw, and other AI developer tools. Users should exercise caution with search engine results. Published March 18, 2026.

Rapporté par l'IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser