UAT-7290 kopplad till Kina riktar in sig på telekom med Linux-malware

Cisco Talos har rapporterat om en Kina-kopplad hotaktör känd som UAT-7290 som spionerar på telekomföretag sedan 2022. Gruppen använder Linux-malware, sårbarheter på edge-enheter och ORB-infrastruktur för att behålla åtkomst till målade nätverk.

Cisco Talos, ett cybersäkerhetsföretag, har beskrivit aktiviteter från UAT-7290, en hotaktör kopplad till Kina, i en nylig analys. Denna grupp har fokuserat sina spionageinsatser på telekomsektorn och inledde operationer så tidigt som 2022. De primära verktygen i UAT-7290:s arsenal inkluderar anpassad Linux-malware utformad för att infiltrera och kvarstå i telekommiljöer. Dessa skadliga program låter aktörerna exfiltrera känslig data och övervaka nätverkstrafik utan att upptäckas. Förutom malware utnyttjar UAT-7290 sårbarheter i edge-enheter, som fungerar som ingångspunkter till bredare telekominfrastrukturer. När de är inne distribuerar gruppen ORB-noder – specialiserade komponenter i deras infrastruktur – för att säkerställa långsiktig åtkomst och kontroll över komprometterade system. Denna kampanj belyser pågående risker för kritisk infrastruktur i telekombranschen, där ihållande hot kan leda till betydande datakomprometter. Cisco Talos fynd understryker sofistikeringen hos statskopplade operationer och betonar behovet av robusta försvar mot sådana riktade intrång. Rapporten avslöjar inga specifika offer eller ytterligare tekniska detaljer utöver dessa metoder, men fokuset på telekom tyder på strategiska intressen i kommunikationsnätverk.

Relaterade artiklar

Illustration of a hacker deploying Qilin ransomware using Linux binaries on Windows systems, showing code and alerts in a dark ops center.
Bild genererad av AI

Qilin ransomware distribuerar Linux-binärer mot Windows-system

Rapporterad av AI Bild genererad av AI

Qilin ransomware-gruppen, även känd som Agenda, har utvecklat en hybridattack som använder Linux-laster på Windows-värdar för att undvika detektion. Genom att missbruka legitima fjärrhanteringsverktyg och utnyttja sårbara drivrutiner inaktiverar angripare försvar och riktar in sig på säkerhetskopior. Denna plattformsövergripande taktik belyser den utvecklande sofistikeringen hos ransomware.

Cisco Talos har beskrivit hur en kinesisklänkad grupp utnyttjar en opatchad zero-day i e-postsäkerhetsenheter sedan sent november 2025, och distribuerar bakdörrar och verktyg för loggrensning för persistent åtkomst.

Rapporterad av AI

Två grupper kopplade till Kina utnyttjar en nyligen upptäckt sårbarhet i Ciscos e-postssäkerhetsprodukter. Kampanjen involverar noll-dagsattacker och belyser pågående cybersäkerhetsrisker. Frågan rapporterades den 19 december 2025.

Hotaktörer övergår från traditionella språk som C och C++ till moderna som Rust, vilket möjliggör utveckling av plattformsövergripande skadlig kod. En ny Rust-baserad informationsstjälare vid namn Luca har dykt upp, släppt öppet till allmänheten. Denna utveckling belyser den växande användningen av Rust i skadlig kod och skapar nya utmaningar för cybersäkerhetsförsvarare.

Rapporterad av AI

EU-kommissionen har lagt fram en reviderad cybersäkerhetslag för att bättre motverka attacker och minska beroendet av högriskländer utanför EU. Särskilt i fokus: kinesiska företag som Huawei och ZTE, som effektivt ska uteslutas från 5G-utrullningen. Detta följer på en nylig hackerattack mot Eurail-plattformen.

In 2025, cyber threats in the Philippines stuck to traditional methods like phishing and ransomware, without new forms emerging. However, artificial intelligence amplified the volume and scale of these attacks, leading to an 'industrialization of cybercrime'. Reports from various cybersecurity firms highlight increases in speed, scale, and frequency of incidents.

Rapporterad av AI

Leaked internal documents from InfinitUs Marketing Solutions reveal operations using fake social media accounts to shift Filipinos' negative views on China. This occurs amid escalating tensions in the West Philippine Sea. The Chinese embassy has not yet responded to the allegations.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj