UAT-7290 lié à la Chine cible les télécoms avec un malware Linux

Cisco Talos a signalé un acteur de menace lié à la Chine connu sous le nom de UAT-7290 qui espionne les entreprises de télécommunications depuis 2022. Le groupe utilise un malware Linux, des exploits sur des appareils de bord et une infrastructure ORB pour maintenir l'accès aux réseaux ciblés.

Cisco Talos, une entreprise de cybersécurité, a détaillé les activités de UAT-7290, un acteur de menace lié à la Chine, dans une analyse récente. Ce groupe a concentré ses efforts d'espionnage sur le secteur des télécommunications, initiant des opérations dès 2022. Les outils principaux dans l'arsenal de UAT-7290 incluent un malware Linux personnalisé conçu pour s'infiltrer et persister dans les environnements télécoms. Ces programmes malveillants permettent aux acteurs d'exfiltrer des données sensibles et de surveiller le trafic réseau sans être détectés. En plus du malware, UAT-7290 exploite des vulnérabilités dans les appareils de bord, qui servent de points d'entrée dans des infrastructures télécoms plus larges. Une fois à l'intérieur, le groupe déploie des nœuds ORB — composants spécialisés de son infrastructure — pour assurer un accès et un contrôle à long terme sur les systèmes compromis. Cette campagne met en lumière les risques persistants pour les infrastructures critiques dans l'industrie des télécoms, où des menaces persistantes peuvent entraîner des compromissions de données significatives. Les conclusions de Cisco Talos soulignent la sophistication des opérations liées à des États, insistant sur la nécessité de défenses robustes contre de telles intrusions ciblées. Le rapport ne divulgue pas de victimes spécifiques ni de détails techniques supplémentaires au-delà de ces méthodes, mais la focalisation sur les télécoms suggère des intérêts stratégiques dans les réseaux de communication.

Articles connexes

Illustration of a hacker deploying Qilin ransomware using Linux binaries on Windows systems, showing code and alerts in a dark ops center.
Image générée par IA

Le ransomware Qilin déploie des binaires Linux contre les systèmes Windows

Rapporté par l'IA Image générée par IA

Le groupe de ransomware Qilin, également connu sous le nom d'Agenda, a développé une attaque hybride utilisant des charges utiles Linux sur des hôtes Windows pour échapper à la détection. En abusant d'outils légitimes de gestion à distance et en exploitant des pilotes vulnérables, les attaquants désactivent les défenses et ciblent les sauvegardes. Cette tactique multiplateforme met en lumière l'évolution de la sophistication des ransomwares.

Cisco Talos a détaillé comment un groupe lié à la Chine exploite une zero-day non corrigée dans les appliances de sécurité e-mail depuis fin novembre 2025, déployant des portes dérobées et des outils d’effacement de logs pour un accès persistant.

Rapporté par l'IA

Deux groupes liés à la Chine exploitent une vulnérabilité récemment découverte dans les produits de sécurité des e-mails de Cisco. La campagne implique des attaques zero-day, soulignant les risques continus en cybersécurité. Le problème a été signalé le 19 décembre 2025.

Les acteurs de menaces passent de langages traditionnels comme C et C++ à des langages modernes tels que Rust, permettant le développement de malwares multiplateformes. Un nouveau voleur d'informations basé sur Rust nommé Luca est apparu, publié ouvertement au public. Ce développement met en lumière l'utilisation croissante de Rust dans les malwares, posant de nouveaux défis aux défenseurs de la cybersécurité.

Rapporté par l'IA

La Commission européenne a présenté une loi révisée sur la cybersécurité pour mieux repousser les attaques et réduire les dépendances vis-à-vis des pays tiers à haut risque. En particulier dans le viseur : les entreprises chinoises comme Huawei et ZTE, qui doivent être effectivement exclues du déploiement de la 5G. Cela fait suite à une récente attaque de hackers sur la plateforme Eurail.

En 2025, les cybermenaces aux Philippines se sont limitées aux méthodes traditionnelles comme le phishing et les ransomwares, sans qu’apparaissent de nouvelles formes. Cependant, l’intelligence artificielle a amplifié le volume et l’échelle de ces attaques, menant à une « industrialisation de la cybercriminalité ». Les rapports de diverses firmes de cybersécurité soulignent des augmentations de vitesse, d’échelle et de fréquence des incidents.

Rapporté par l'IA

Des documents internes divulgués d'InfinitUs Marketing Solutions révèlent des opérations utilisant de faux comptes sur les réseaux sociaux pour changer les opinions négatives des Philippins sur la Chine. Cela se produit au milieu des tensions croissantes en mer de Philippines occidentale. L'ambassade chinoise n'a pas encore répondu aux allégations.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser