Svet Vesti
Bezbednost

Cavern Manticore: Iranska Hakerska Grupa Napada Izraelske Vladine i IT Lance Novim Modularnim Okvirom

Cavern Manticore: Iranska Hakerska Grupa Napada Izraelske Vladine i IT Lance Novim Modularnim Okvirom
Hacker attack (photo credit: SHUTTERSTOCK)

Check Point Research je otkrio da je grupa Cavern Manticore, povezana sa iranskim obaveštajnim službama, razvila modularni okvir za napade na izraelske vladine i IT organizacije. Napadi se šire preko kompromitovanih IT provajdera i iskorišćavaju RMM rešenja za prenos kontrole nad uređajima. Alat omogućava pristup fajlovima, preuzimanje dodatnog softvera, testiranje lozinki i lateralno kretanje unutar mreža. CPR upozorava da grupa poseduje detaljno razumevanje IT lanca snabdevanja i visoku sposobnost prilagođavanja.

Izraelska kompanija za sajber bezbednost Check Point Research (CPR) u izveštaju objavljenom u ponedeljak otkriva da je hakerska grupa povezana sa iranskim obaveštajnim službama razvila novi, modularni okvir za napade koji je usmeren na izraelske vladine i IT organizacije.

Ključni nalazi

CPR je pratio grupu pod imenom Cavern Manticore od početka 2026. godine. Prema izveštaju, napadači su koristili kompromitovane i poverljive IT provajdere kao početnu tačku infekcije kako bi distribuirali svoj alat i proširili pristup ciljnim mrežama.

Kako okvir funkcioniše

Novi modularni alat omogućava napadačima da prilagode kampanje za različita okruženja, ograniče informacije koje defenderi i analitičari mogu da povrate od pojedinačnih žrtava i produže pristup nakon inicijalnog kompromitovanja. Alat je dizajniran da:

  • pristupa fajlovima na zaraženim računarima,
  • preuzima dodatni softver i payload-e,
  • pretražuje fajlove i interne mreže,
  • testira lozinke i vrši lateralno kretanje unutar mreže,
  • iskorišćava Remote Monitoring and Management (RMM) rešenja da prenese kontrolu nad uređajima i isporuči zlonamerna ažuriranja.
CPR upozorava da je alat posebno prilagođen lancima snabdevanja IT usluga i da su zlonamerni programi često prikriveni kao legitimna ažuriranja koja navodno šalju provajderi.

Lanac kompromitovanih provajdera

CPR je identifikovao više slučajeva u kojima je inicijalno kompromitovani provajder vodio do drugog provajdera pre nego što je napadnuo krajnji cilj. To ukazuje na duboko razumevanje IT lanca snabdevanja i ciljan pristup prema dobavljačima usluga.

Preporuke za odbranu

Dok CPR ističe opasnost i prilagodljivost Cavern Manticore, organizacijama se preporučuje da preduzmu sledeće korake kako bi umanjile rizik:

  • stroža kontrola i revizija RMM rešenja i prava pristupa,
  • primena višefaktorske autentifikacije (MFA) i strong password politike,
  • redovno skeniranje i nadzor lanaca snabdevanja softvera,
  • separacija privilegovanih naloga i segmentacija mreže,
  • implementacija detekcije anomalija i brzog odgovora na incidente.

CPR zaključuje da primer Cavern Manticore pokazuje snažne i fleksibilne iranske sajber kapacitete koji se lako prilagođavaju novim ciljevima i operativnim zahtevima, što predstavlja ozbiljnu pretnju za kritičnu infrastrukturu i kompanije koje zavise od spoljnog IT održavanja.

Pomozite nam da budemo bolji.

Povezani članci

Popularno