דלגו לתוכן הראשי

נוזקת Cavern המקושרת לאיראן מכוונת ל-IT ולממשל בישראל

נוזקת Cavern המקושרת לאיראן מכוונת ל-IT ולממשל בישראל

Check Point Research דיווחה כי Cavern Manticore, גורם בעל זיקה איראנית המקושר למשרד המודיעין והביטחון של טהרן, השתמש במסגרת פיקוד ושליטה מודולרית מבוססת .NET נגד ארגונים ישראליים, בעיקר ספקי IT ויעדים במגזר הממשלתי. לפי הדוח, המפעילים ניצלו יחסי אמון של RMM וספקים, כולל נתיב עדכון תוכנה של SysAid שטען סוכן uxtheme.dll טרויאני, כדי לנוע מספק IT אל קורבנות בעלי ערך גבוה יותר. מודולי Cavern תומכים בעיון בקבצים ובמסדי נתונים, סיור ב-Active Directory, סריקת רשת, ניסיונות כוח גס ותיעול. הקמפיין האיראני נגד ישראל נמשך במרחב הסייבר גם בין סבבי טילים, ולכן הממצא מחזק את הצורך בהקשחת גישת ספקים, ניטור כלי ניהול מרחוק והגנת סייבר ישראלית ממושמעת.

מקורות

מקורות ראשוניים:1מקורות משניים:234

כתבות קשורות

  1. שוהה בלתי חוקי מטג'יקיסטן הואשם בריגול למען איראן
  2. תושב ירושלים הואשם בפרשת ריגול לאיראן
  3. טג׳יקי בעל דרכון רוסי נעצר בחשד לריגול עבור איראן
  4. אמריקני בישראל צפוי להיות מואשם בריגול לטובת איראן
  5. מתקפות הסייבר האיראניות שולשו ל-4,800 ביוני, לפי ראש הסייבר

משהו השתבש

לא הצלחנו להשלים את הפעולה. בדקו את החיבור ונסו שוב.