מקור: The Hacker News

חוקרי חברת האבטחה קספרסקי חשפו התפתחויות חדשות בפעילות מסגרת הפיקוד והשליטה (C2) המכונה Cavern, המשמשת קבוצות תקיפה איראניות במתקפותיהן נגד יעדים בישראל. הכלים המעודכנים, שזוהו במהלך מעקב מתמשך שהחל בדצמבר 2025, עושים שימוש בטכניקות של תעבורת DNS ובשירות Google Apps Script כדי להסוות את פעילותם כפעילות אינטרנט לגיטימית. על פי הממצאים, רכיבים טכנולוגיים חדשים שנתגלו לאחרונה מעניקים לתוקפים יכולות מורכבות יותר לשליטה מרחוק ולחמיקה מאמצעי זיהוי, מה שמעיד על המשך ההתפתחות של ארגזי הכלים המשמשים גורמי איום מדינתיים בחתירתם אחר השגת גישה לרשתות בארגונים ישראליים.
