En el panorama actual de la ciberseguretat, els grups d’amenaces persistents avançades (APT) han perfeccionat les seves tàctiques per comprometre infraestructures crítiques. Un cas recent que il·lustra aquesta evolució és l’activitat de l’actor xinès identificat com UAT-7810, que ha desenvolupat un nou malware anomenat LONGLEASH amb l’objectiu d’expandir la seva xarxa de relleu operacional (ORB). Aquesta xarxa, coneguda com LapDogs, permet als atacants mantenir comunicacions encobertes i pivotar dins de xarxes corporatives, utilitzant dispositius de xarxa d’accés públic com routers i switches com a punts d’entrada. L’estratègia no només busca infectar equips individuals, sinó construir una infraestructura de comunicacions persistent que dificulti la seva detecció i mitigació.
Allò rellevant d’aquest incident no és únicament el malware en si, sinó com demostra la creixent sofisticació dels atacs dirigits a infraestructures perimetrals. Les empreses que confien exclusivament en solucions de seguretat tradicionals —com tallafocs bàsics o antimalware— estan exposades a riscos que evolucionen al mateix ritme que les defenses. Davant d’això, adoptar un enfocament proactiu que combini ciberseguretat avançada amb intel·ligència sobre amenaces esdevé indispensable. A Q2BSTUDIO entenem que la protecció no acaba amb la instal·lació d’un programari; requereix anàlisi continu, simulació d’atacs reals mitjançant pentesting i la implementació d’arquitectures segures al núvol.
la infraestructura de xarxa exposada a internet, especialment en entorns que migren cap a serveis cloud aws i azure, representa un vector d’atac preferit per actors com UAT-7810. La capacitat d’un APT per desplegar agents persistents en dispositius de vora exigeix que les organitzacions revisin les seves polítiques d’enduriment i segmentació. Aquí és on la intel·ligència artificial aplicada a la detecció d’anomalies —com la que oferim a través d’ia per a empreses i agents IA— pot marcar la diferència, identificant patrons de comunicació inusuals abans que es consolidi la xarxa ORB.
Més enllà de la resposta reactiva, la prevenció passa per integrar la seguretat des del disseny del programari a mida que les companyies desenvolupen per a les seves operacions. Quan es creen aplicacions a mida que gestionen dades sensibles o interactuen amb dispositius de xarxa, és fonamental incorporar controls de seguretat a cada capa. A Q2BSTUDIO acompanyem els nostres clients en tot aquest cicle: des del disseny d’arquitectures segures fins a la implementació de serveis d’intel·ligència de negoci com power bi, que permeten visualitzar mètriques de seguretat en temps real i prendre decisions informades sobre la postura defensiva.
L’evolució de LONGLEASH i de xarxes ORB com LapDogs ens recorda que la ciberseguretat no és una destinació, sinó un procés continu d’adaptació. Les empreses que inverteixen en personal capacitat, en solucions de monitoratge avançat i en col·laboració amb especialistes en desenvolupament de programari segur estaran millor preparades per afrontar aquestes amenaces. A Q2BSTUDIO, combinem la nostra experiència en aplicacions a mida i núvol amb un enfocament de seguretat per disseny, ajudant les organitzacions a construir defenses sòlides que evolucionen al ritme dels atacants.

.jpg)



