إطار برمجي جديد تستخدمه مجموعة “كافيرن مانتيكور” لاختراق مزوّدي خدمات تقنية موثوقين، ثم الوصول إلى مؤسسات حكومية وتقنية إسرائيلية عبر برمجيات خبيثة تتخفى كتحديثات شرعية، بحسب تقرير لشركة تشيك بوينت.
تفصيل:
• الجهة المنفذة: تشيك بوينت ربطت المجموعة بوزارة الاستخبارات والأمن الإيرانية، وقالت إنها تراقب نشاطها منذ مطلع 2026.
• أسلوب الاختراق: التقرير قال إن الأداة تستغل حلول المراقبة والإدارة عن بُعد RMM للانتقال بين مزوّدين قبل بلوغ الهدف.
• قدرات البرمجية: تشيك بوينت قالت إن البرمجية تسحب ملفات، وتنزّل أدوات إضافية، وتختبر كلمات المرور، وتتقدم داخل الشبكات.
• تقدير الشركة: رجّحت تشيك بوينت أن المجموعة تفهم سلاسل توريد التقنية في إسرائيل، محذّرة من تطور القدرات السيبرانية الإيرانية.
ماذا بعد؟
المؤشرات المقبلة: رد رسمي إسرائيلي، تحذيرات لمزوّدي خدمات RMM، وما إذا كانت الحملة ستتوسع إلى قطاعات أخرى أو أهداف خارج إسرائيل.