Vulnerabilità ed exploit · Spionaggio APT
Gli ORB diventano infrastruttura condivisa per spionaggio La novità non è un altro backdoor. È che router compromessi vengono trasformati in una capacità di relay riutilizzabile, così il traffico dei successivi attacchi perde origine visibile e si confonde con rumore Internet ordinario. Quando una rete edge diventa un servizio, il problema non è più il singolo dispositivo infetto ma la copertura che offre ad altri attori.
Cisco Talos attribuisce a UAT-7810 l'espansione di LapDogs con LONGLEASH, DOGLEASH e JARLEASH, oltre a test multi-architettura su MIPS, ARM e x64 per allargare la capacità ORB. Il gruppo continua a colpire router Ruckus esposti con CVE-2020-22653 , CVE-2020-22658 e CVE-2023-25717 , e ha esteso l'attività anche ad ASUS AiCloud con CVE-2025-2492 ; UAT-5918 risulta tra gli attori che avrebbero già usato questa infrastruttura.
Per chi difende reti esposte su Internet, il punto non è solo bloccare il router inizialmente violato. Una volta inserito nell'ORB, quel nodo può diventare un relay e uno staging point riutilizzabile per altre campagne di spionaggio, rendendo fragile ogni controllo basato solo su source IP o geolocalizzazione.
5 fonti · 8 lug
NVD KEV
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: ruckus Wireless Admin through 10.4 allows Remote Code Execution via an unauthenticated HTTP GET Request, as… EPSS 98% (100º percentile).
Data di correzione federale CISA 2 giu · data superata
CVE-2025-2492 NVD KEV
EPSS 1% (64º percentile).
CVE-2020-22653 NVD KEV
CVSS 9.8 CRITICAL: in Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus… EPSS 0.6% (44º percentile).
CVE-2020-22658 NVD KEV
CVSS 9.8 CRITICAL: in Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus… EPSS 0.5% (41º percentile).
Cronologia Fonti 8 lug SecurityWeek
China-Linked APT Expands Arsenal With New ‘Leash’ Backdoors
Cisco says the threat actor behind the LapDogs campaign has expanded its SOHO router malware toolkit with LongLeash, DogLeash, and JarLeash backdoors.
originale 8 lug Infosecurity Magazine
China-Linked APT Expands Proxy Network With New Malware
Cisco Talos said China-linked APT UAT-7810 is growing its proxy relay network with new malware
originale 8 lug The Hacker News
China-Linked UAT-7810 Expands ORB Network With New LONGLEASH Malware
Cisco Talos says UAT-7810 is refining LONGLEASH, DOGLEASH, and JARLEASH to expand the LapDogs ORB network.
originale Part of the PlainSec briefing for 2026-07-07
Every edition of this story: Gli ORB diventano infrastruttura condivisa per spionaggio
Altro da oggi
Vulnerabilità ed exploit · Spionaggio APT
Gli ORB diventano infrastruttura condivisa per spionaggio La novità non è un altro backdoor. È che router compromessi vengono trasformati in una capacità di relay riutilizzabile, così il traffico dei successivi attacchi perde origine visibile e si confonde con rumore Internet ordinario. Quando una rete edge diventa un servizio, il problema non è più il singolo dispositivo infetto ma la copertura che offre ad altri attori.
Cisco Talos attribuisce a UAT-7810 l'espansione di LapDogs con LONGLEASH, DOGLEASH e JARLEASH, oltre a test multi-architettura su MIPS, ARM e x64 per allargare la capacità ORB. Il gruppo continua a colpire router Ruckus esposti con CVE-2020-22653 , CVE-2020-22658 e CVE-2023-25717 , e ha esteso l'attività anche ad ASUS AiCloud con CVE-2025-2492 ; UAT-5918 risulta tra gli attori che avrebbero già usato questa infrastruttura.
Per chi difende reti esposte su Internet, il punto non è solo bloccare il router inizialmente violato. Una volta inserito nell'ORB, quel nodo può diventare un relay e uno staging point riutilizzabile per altre campagne di spionaggio, rendendo fragile ogni controllo basato solo su source IP o geolocalizzazione.
5 fonti · 8 lug
NVD KEV
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: ruckus Wireless Admin through 10.4 allows Remote Code Execution via an unauthenticated HTTP GET Request, as… EPSS 98% (100º percentile).
Data di correzione federale CISA 2 giu · data superata
CVE-2025-2492 NVD KEV
EPSS 1% (64º percentile).
CVE-2020-22653 NVD KEV
CVSS 9.8 CRITICAL: in Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus… EPSS 0.6% (44º percentile).
CVE-2020-22658 NVD KEV
CVSS 9.8 CRITICAL: in Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus… EPSS 0.5% (41º percentile).
Cronologia Fonti 8 lug SecurityWeek
China-Linked APT Expands Arsenal With New ‘Leash’ Backdoors
Cisco says the threat actor behind the LapDogs campaign has expanded its SOHO router malware toolkit with LongLeash, DogLeash, and JarLeash backdoors.
originale 8 lug Infosecurity Magazine
China-Linked APT Expands Proxy Network With New Malware
Cisco Talos said China-linked APT UAT-7810 is growing its proxy relay network with new malware
originale 8 lug The Hacker News
China-Linked UAT-7810 Expands ORB Network With New LONGLEASH Malware
Cisco Talos says UAT-7810 is refining LONGLEASH, DOGLEASH, and JARLEASH to expand the LapDogs ORB network.
originale Part of the PlainSec briefing for 2026-07-07
Every edition of this story: Gli ORB diventano infrastruttura condivisa per spionaggio
Altro da oggi