מערך ריגול סייבר שמכוון לישראל מסתתר כעת בתעבורת גוגל קלאוד

חוקרי קספרסקי מסרו כי Project CAV3RN, מערך פעיל ומודולרי לריגול סייבר שמכוון לארגונים ישראליים, הוסיף רכיבים שלא תועדו קודם לכן ואשר התגלו בתחילת אוגוסט. מודול חדש בשם GoogleService.dll משתמש בתשובות DNS כדי לעבור בין תעבורת HTTPS ישירה לבין ממסרי Google Apps Script, וכך מאפשר למפעילים להחליף את הממסר בלי להתקין מחדש את המערך. קספרסקי מסרה כי המערכת כוללת גם מתווך מקומי שמאתר, טוען ומשדרג רכיבים, ובכך מסייע לתעבורה זדונית להיטמע בפעילות ענן לגיטימית. אסף חזן, סמנכ״ל הטכנולוגיות של קספרסקי ישראל, תיאר את המבצע כממוקד, מתוחכם ובעל משאבים רבים, ואמר שמפעיליו עברו משירותי מיקרוסופט לשירותי גוגל כדי לשמר גישה חשאית.