UAT-7290 terkait China menargetkan telekomunikasi dengan malware Linux

Cisco Talos melaporkan aktor ancaman terkait China yang dikenal sebagai UAT-7290 yang memata-matai perusahaan telekomunikasi sejak 2022. Kelompok ini menggunakan malware Linux, eksploitasi pada perangkat tepi, dan infrastruktur ORB untuk mempertahankan akses ke jaringan target.

Cisco Talos, perusahaan keamanan siber, merinci aktivitas UAT-7290, aktor ancaman terkait China, dalam analisis terbaru. Kelompok ini memfokuskan upaya spionase pada sektor telekomunikasi, memulai operasi sejak 2022. Alat utama dalam arsenal UAT-7290 mencakup malware Linux khusus yang dirancang untuk menyusup dan bertahan di lingkungan telekomunikasi. Program berbahaya ini memungkinkan pelaku mengekstrak data sensitif dan memantau lalu lintas jaringan tanpa terdeteksi. Selain malware, UAT-7290 mengeksploitasi kerentanan di perangkat tepi, yang berfungsi sebagai titik masuk ke infrastruktur telekomunikasi yang lebih luas. Setelah masuk, kelompok tersebut menyebarkan node ORB—komponen khusus dari infrastruktur mereka—untuk memastikan akses dan kendali jangka panjang atas sistem yang disusupi. Kampanye ini menyoroti risiko berkelanjutan terhadap infrastruktur kritis di industri telekomunikasi, di mana ancaman persisten dapat menyebabkan kompromi data yang signifikan. Temuan Cisco Talos menekankan kecanggihan operasi terkait negara, menyoroti perlunya pertahanan kuat terhadap intrusi yang ditargetkan seperti itu. Laporan tersebut tidak mengungkap korban spesifik atau detail teknis tambahan di luar metode ini, tetapi fokus pada telekomunikasi menunjukkan kepentingan strategis dalam jaringan komunikasi.

Artikel Terkait

Dramatic illustration of a computer screen showing OpenClaw AI security warning from Chinese cybersecurity agency, with hacker threats and vulnerability symbols.
Gambar dihasilkan oleh AI

Chinese cybersecurity agency warns of OpenClaw AI risks

Dilaporkan oleh AI Gambar dihasilkan oleh AI

China's national cybersecurity authority has warned of security risks in the OpenClaw AI agent software, which could allow attackers to gain full control of users' computer systems. The software has seen rapid growth in downloads and usage, with major domestic cloud platforms offering one-click deployment services, but its default security configuration is weak.

US federal agencies have disclosed that Russian military intelligence compromised thousands of small office and home routers, urging owners to take immediate protective measures.

Dilaporkan oleh AI

The FBI, BND and BfV warn of attacks by Russian state hackers on TP-Link routers and WLAN extenders. The Fancy Bear group has infiltrated thousands of devices worldwide to steal sensitive data. In Germany, 30 affected devices have already been detected.

Following earlier reports of direct attacks on OpenClaw AI agents, TechRadar warns that infostealers are now disguising themselves as Claude Code, OpenClaw, and other AI developer tools. Users should exercise caution with search engine results. Published March 18, 2026.

Dilaporkan oleh AI

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak