Новый Cavern C2: иранская атака через SysAid и DLL side-loading бьёт по израильским организациям

Коллеги, хочу обратить внимание на важную историю в сфере кибербезопасности.
Я увидел новый модульный C2-фреймворк Cavern, который связывают с иранской группой, работающей против израильских организаций.
Что важно:
- атака шла через обновления SysAid и DLL side-loading;
- цель — IT-провайдеры и госсектор;
- отдельные модули отвечают за разведку, кражу данных, туннелирование и боковое перемещение;
- для усложнения анализа используются разные .NET-форматы, включая Mixed-Mode и Native AOT.
Почему это важно: такие кампании показывают, как опасно доверять цепочке поставок и RMM-инструментам без жёсткого контроля.
А Вы как оцениваете риск подобных атак через поставщиков?
#кибербезопасность #ThreatIntelligence #Malware #APT

