ANAVEM
Référence
Languageen
Telecommunications tower with red warning lights against stormy dark sky

APT chinois cible l'infrastructure télécom sud-américaine

Le groupe de menace UAT-9244 lié à la Chine compromet les réseaux de télécommunications à travers l'Amérique du Sud en utilisant trois implants personnalisés depuis 2024.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
6 mars 2026, 09:22 2 min de lecture 0

Dernière mise à jour 16 mars 2026, 00:31

SÉVÉRITÉÉlevé
EXPLOITExploit Actif
CORRECTIFNon Disponible
ÉDITEURCisco Talos
AFFECTÉSWindows systems, Linux systems...
CATÉGORIECyberattaques

Points Clés

Campagne APT UAT-9244 cible les réseaux télécoms critiques

Les chercheurs de Cisco Talos ont découvert un groupe de menaces persistantes avancées lié à la Chine, désigné UAT-9244, menant des attaques soutenues contre l'infrastructure des télécommunications en Amérique du Sud. La campagne a commencé en 2024 et continue de cibler les systèmes de réseau critiques. Le catalogue des vulnérabilités de la CISA suit des menaces similaires axées sur l'infrastructure.

Le groupe de menaces déploie trois implants malveillants distincts conçus pour compromettre différents types de systèmes. Les chercheurs ont identifié des connexions entre UAT-9244 et un autre groupe connu sous le nom de FamousSparrow, suggérant des opérations coordonnées.

Opérateurs télécoms sud-américains sous attaque

Les attaques ciblent spécifiquement les entreprises de télécommunications exploitant des infrastructures critiques en Amérique du Sud. Les systèmes Windows et Linux sont compromis, ainsi que les dispositifs de bord de réseau qui gèrent les fonctions de routage et de commutation.

L'approche de ciblage large indique que les attaquants cherchent un accès persistant aux réseaux de télécommunications plutôt que de se concentrer sur des fournisseurs ou des technologies spécifiques.

Stratégie de malware en trois volets déployée

UAT-9244 utilise trois implants distincts adaptés à différentes architectures système. L'implant Windows cible les environnements de bureau et de serveur, tandis que la variante Linux se concentre sur les systèmes d'infrastructure réseau.

Un troisième implant cible spécifiquement les dispositifs de bord, permettant aux attaquants de maintenir la persistance aux points d'étranglement critiques du réseau. Les organisations devraient surveiller le trafic réseau pour détecter des schémas inhabituels et mettre en œuvre des mises à jour de sécurité sur tous les composants de l'infrastructure.

Questions Fréquentes

Qu'est-ce que UAT-9244 et qui est derrière cela ?+
UAT-9244 est un groupe de menaces persistantes avancées lié à la Chine, identifié par les chercheurs de Cisco Talos. Le groupe a des connexions avec un autre cluster connu appelé FamousSparrow et cible spécifiquement les infrastructures de télécommunications.
Quels systèmes sont ciblés par les attaques UAT-9244 ?+
UAT-9244 cible les systèmes Windows, les systèmes Linux et les dispositifs de périphérie des télécommunications à travers les réseaux sud-américains. Le groupe utilise trois implants différents adaptés à chaque type de système.
Depuis combien de temps UAT-9244 est-il actif en Amérique du Sud ?+
UAT-9244 mène des attaques contre l'infrastructure des télécommunications en Amérique du Sud depuis 2024. La campagne représente une menace continue pour l'infrastructure réseau critique dans la région.
Emanuel DE ALMEIDA
À propos de l'auteur

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...