UAT-7290 ligado à China visa telecos com malware Linux

A Cisco Talos relatou um ator de ameaça ligado à China conhecido como UAT-7290 que espiona empresas de telecomunicações desde 2022. O grupo usa malware Linux, exploits em dispositivos de borda e infraestrutura ORB para manter acesso às redes alvo.

A Cisco Talos, empresa de cibersegurança, detalhou as atividades do UAT-7290, um ator de ameaça ligado à China, em uma análise recente. Este grupo concentrou seus esforços de espionagem no setor de telecomunicações, iniciando operações desde 2022. As ferramentas principais no arsenal do UAT-7290 incluem malware Linux personalizado projetado para infiltrar e persistir em ambientes de telecomunicações. Esses programas maliciosos permitem que os atores exfilem dados sensíveis e monitorem o tráfego de rede sem detecção. Além do malware, o UAT-7290 explora vulnerabilidades em dispositivos de borda, que servem como pontos de entrada em infraestruturas de telecomunicações mais amplas. Uma vez dentro, o grupo implanta nós ORB — componentes especializados de sua infraestrutura — para garantir acesso e controle de longo prazo sobre sistemas comprometidos. Esta campanha destaca riscos contínuos à infraestrutura crítica na indústria de telecomunicações, onde ameaças persistentes podem levar a compromissos significativos de dados. As descobertas da Cisco Talos sublinham a sofisticação de operações ligadas a estados, enfatizando a necessidade de defesas robustas contra tais intrusões direcionadas. O relatório não divulgou vítimas específicas ou detalhes técnicos adicionais além desses métodos, mas o foco em telecomunicações sugere interesses estratégicos em redes de comunicação.

Artigos relacionados

Dramatic illustration of a computer screen showing OpenClaw AI security warning from Chinese cybersecurity agency, with hacker threats and vulnerability symbols.
Imagem gerada por IA

Chinese cybersecurity agency warns of OpenClaw AI risks

Reportado por IA Imagem gerada por IA

China's national cybersecurity authority has warned of security risks in the OpenClaw AI agent software, which could allow attackers to gain full control of users' computer systems. The software has seen rapid growth in downloads and usage, with major domestic cloud platforms offering one-click deployment services, but its default security configuration is weak.

US federal agencies have disclosed that Russian military intelligence compromised thousands of small office and home routers, urging owners to take immediate protective measures.

Reportado por IA

The FBI, BND and BfV warn of attacks by Russian state hackers on TP-Link routers and WLAN extenders. The Fancy Bear group has infiltrated thousands of devices worldwide to steal sensitive data. In Germany, 30 affected devices have already been detected.

Following earlier reports of direct attacks on OpenClaw AI agents, TechRadar warns that infostealers are now disguising themselves as Claude Code, OpenClaw, and other AI developer tools. Users should exercise caution with search engine results. Published March 18, 2026.

Reportado por IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

quinta-feira, 07 de maio de 2026, 00:48h

Experts warn Microsoft Phone Link tool exploited by unknown threat

segunda-feira, 20 de abril de 2026, 20:44h

China warns of retaliation to EU's cybersecurity crackdown on Huawei, ZTE

domingo, 15 de março de 2026, 09:45h

China escalates OpenClaw warnings amid unchecked office adoption

quinta-feira, 12 de março de 2026, 22:40h

US and Europe disrupt SocksEscort proxy network

quarta-feira, 11 de março de 2026, 07:15h

14,000 Asus routers infected by takedown-resistant KadNap malware

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar