中国関連のUAT-7290がLinuxマルウェアで通信事業者を標的

Cisco Talosは、中国関連の脅威アクターUAT-7290が2022年以来、通信会社をスパイしていると報告した。このグループはLinuxマルウェア、エッジデバイスのエクスプロイト、ORBインフラを使用して標的ネットワークへのアクセスを維持している。

サイバーセキュリティ企業Cisco Talosは、最近の分析で中国関連の脅威アクターUAT-7290の活動を詳述した。このグループは2022年より早くから通信セクターにスパイ活動を集中させている。 UAT-7290の主なツールには、通信環境に侵入し持続するためのカスタムLinuxマルウェアが含まれる。これらの悪意あるプログラムは、攻撃者に機密データの抽出とネットワークトラフィックの監視を検知されずに可能にする。 マルウェアに加え、UAT-7290はエッジデバイス上の脆弱性を悪用し、より広範な通信インフラへの侵入点とする。内部に入ると、グループはインフラの特殊コンポーネントであるORBノードを展開し、侵害システムに対する長期的なアクセスと制御を確保する。 このキャンペーンは、通信業界の重要インフラに対する継続的なリスクを浮き彫りにし、持続的な脅威が重大なデータ侵害を引き起こす可能性を示している。Cisco Talosの所見は、国家関連作戦の洗練度を強調し、このような標的型侵入に対する強固な防御の必要性を示している。 報告書では、これらの手法を超える具体的な被害者や追加の技術詳細は開示されていないが、通信への焦点は通信ネットワークへの戦略的関心を示唆している。

関連記事

Dramatic illustration of a computer screen showing OpenClaw AI security warning from Chinese cybersecurity agency, with hacker threats and vulnerability symbols.
AIによって生成された画像

Chinese cybersecurity agency warns of OpenClaw AI risks

AIによるレポート AIによって生成された画像

China's national cybersecurity authority has warned of security risks in the OpenClaw AI agent software, which could allow attackers to gain full control of users' computer systems. The software has seen rapid growth in downloads and usage, with major domestic cloud platforms offering one-click deployment services, but its default security configuration is weak.

US federal agencies have disclosed that Russian military intelligence compromised thousands of small office and home routers, urging owners to take immediate protective measures.

AIによるレポート

The FBI, BND and BfV warn of attacks by Russian state hackers on TP-Link routers and WLAN extenders. The Fancy Bear group has infiltrated thousands of devices worldwide to steal sensitive data. In Germany, 30 affected devices have already been detected.

Following earlier reports of direct attacks on OpenClaw AI agents, TechRadar warns that infostealers are now disguising themselves as Claude Code, OpenClaw, and other AI developer tools. Users should exercise caution with search engine results. Published March 18, 2026.

AIによるレポート

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否