מקור: The Hacker News

תמונת תקציר לחדשת סייבר: חשיפת תשתית ה-C2 בשם Cavern: קבוצת תקיפה איראנית פועלת נגד יעדים בישראל

חוקרי חברת האבטחה קספרסקי חשפו התפתחויות חדשות בפעילות מסגרת הפיקוד והשליטה (C2) המכונה Cavern, המשמשת קבוצות תקיפה איראניות במתקפותיהן נגד יעדים בישראל. הכלים המעודכנים, שזוהו במהלך מעקב מתמשך שהחל בדצמבר 2025, עושים שימוש בטכניקות של תעבורת DNS ובשירות Google Apps Script כדי להסוות את פעילותם כפעילות אינטרנט לגיטימית. על פי הממצאים, רכיבים טכנולוגיים חדשים שנתגלו לאחרונה מעניקים לתוקפים יכולות מורכבות יותר לשליטה מרחוק ולחמיקה מאמצעי זיהוי, מה שמעיד על המשך ההתפתחות של ארגזי הכלים המשמשים גורמי איום מדינתיים בחתירתם אחר השגת גישה לרשתות בארגונים ישראליים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות