UAT-7290 ligado à China visa telecos com malware Linux

A Cisco Talos relatou um ator de ameaça ligado à China conhecido como UAT-7290 que espiona empresas de telecomunicações desde 2022. O grupo usa malware Linux, exploits em dispositivos de borda e infraestrutura ORB para manter acesso às redes alvo.

A Cisco Talos, empresa de cibersegurança, detalhou as atividades do UAT-7290, um ator de ameaça ligado à China, em uma análise recente. Este grupo concentrou seus esforços de espionagem no setor de telecomunicações, iniciando operações desde 2022. As ferramentas principais no arsenal do UAT-7290 incluem malware Linux personalizado projetado para infiltrar e persistir em ambientes de telecomunicações. Esses programas maliciosos permitem que os atores exfilem dados sensíveis e monitorem o tráfego de rede sem detecção. Além do malware, o UAT-7290 explora vulnerabilidades em dispositivos de borda, que servem como pontos de entrada em infraestruturas de telecomunicações mais amplas. Uma vez dentro, o grupo implanta nós ORB — componentes especializados de sua infraestrutura — para garantir acesso e controle de longo prazo sobre sistemas comprometidos. Esta campanha destaca riscos contínuos à infraestrutura crítica na indústria de telecomunicações, onde ameaças persistentes podem levar a compromissos significativos de dados. As descobertas da Cisco Talos sublinham a sofisticação de operações ligadas a estados, enfatizando a necessidade de defesas robustas contra tais intrusões direcionadas. O relatório não divulgou vítimas específicas ou detalhes técnicos adicionais além desses métodos, mas o foco em telecomunicações sugere interesses estratégicos em redes de comunicação.

Artigos relacionados

Illustration of a hacker deploying Qilin ransomware using Linux binaries on Windows systems, showing code and alerts in a dark ops center.
Imagem gerada por IA

Ransomware Qilin implanta binários Linux contra sistemas Windows

Reportado por IA Imagem gerada por IA

O grupo de ransomware Qilin, também conhecido como Agenda, desenvolveu um ataque híbrido usando cargas úteis de Linux em hosts Windows para evadir a detecção. Ao abusar de ferramentas legítimas de gerenciamento remoto e explorar drivers vulneráveis, os atacantes desabilitam defesas e visam backups. Essa tática multiplataforma destaca a sofisticação evolutiva do ransomware.

Cisco Talos detalhou como um grupo ligado à China explora uma zero-day não corrigida em appliances de segurança de e-mail desde finais de novembro de 2025, implantando backdoors e ferramentas de apagamento de logs para acesso persistente.

Reportado por IA

Dois grupos ligados à China estão explorando uma vulnerabilidade recém-descoberta nos produtos de segurança de e-mail da Cisco. A campanha envolve ataques de dia zero, destacando riscos contínuos de cibersegurança. O problema foi relatado em 19 de dezembro de 2025.

Atores de ameaças estão migrando de linguagens tradicionais como C e C++ para modernas como Rust, permitindo o desenvolvimento de malware multiplataforma. Surgiu um novo ladrão de informações baseado em Rust chamado Luca, lançado abertamente ao público. Esse desenvolvimento destaca o uso crescente de Rust em malware, representando novos desafios para os defensores de cibersegurança.

Reportado por IA

The EU Commission has presented a revised cybersecurity law to better fend off attacks and reduce dependencies on high-risk third countries. In particular focus: Chinese companies like Huawei and ZTE, which are to be effectively excluded from 5G rollout. This follows a recent hacker attack on the Eurail platform.

In 2025, cyber threats in the Philippines stuck to traditional methods like phishing and ransomware, without new forms emerging. However, artificial intelligence amplified the volume and scale of these attacks, leading to an 'industrialization of cybercrime'. Reports from various cybersecurity firms highlight increases in speed, scale, and frequency of incidents.

Reportado por IA

Leaked internal documents from InfinitUs Marketing Solutions reveal operations using fake social media accounts to shift Filipinos' negative views on China. This occurs amid escalating tensions in the West Philippine Sea. The Chinese embassy has not yet responded to the allegations.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar