Cavern C2 : Nouvelles découvertes sur les cyberattaques iraniennes
Kaspersky rapporte sur l'évolution du framework Cavern C2, utilisé par des hackers iraniens pour des attaques contre Israël.
Les chercheurs en cybersécurité ont examiné l'évolution continue du cadre Command-and-Control (C2) Cavern (également connu sous le nom de Cav3rn), utilisé par des hackers d'État iraniens. Ces attaques ciblent en particulier diverses organisations en Israël. Selon un rapport de la société russe de cybersécurité Kaspersky, qui surveille les activités de menace depuis décembre 2025, de nouveaux composants non signalés jusqu'à présent ont été découverts, élargissant la fonctionnalité du cadre.
La découverte de ces nouveaux composants montre que les hackers iraniens ajustent continuellement leurs techniques et tactiques pour rendre leurs attaques plus efficaces. Kaspersky souligne que l'utilisation de DNS (Domain Name System) et de Google Apps Script permet aux attaquants de mieux s'intégrer dans le trafic légitime. Cette méthode complique l'identification et le blocage des activités malveillantes par les autorités de sécurité.
Détails techniques du cadre C2 Cavern
Le cadre C2 Cavern utilise une variété de techniques pour dissimuler la communication entre les systèmes compromis et les serveurs Command-and-Control. L'intégration des requêtes DNS dans le trafic permet aux attaquants de camoufler leurs activités et de se faire passer pour des utilisateurs légitimes. Cette technique est particulièrement efficace, car elle n'est souvent pas détectée par les solutions de sécurité traditionnelles.
En plus des techniques DNS, Kaspersky a également constaté que Google Apps Script est intégré aux attaques. Ce langage de script, initialement développé pour automatiser des tâches dans les services Google, est détourné par les hackers pour mener des activités malveillantes. L'utilisation de plateformes largement répandues et de confiance comme Google augmente la probabilité que les attaques restent indétectées.
Les chercheurs de Kaspersky ont également constaté que les attaques ciblent une variété de secteurs, y compris les agences gouvernementales, les infrastructures critiques et les entreprises privées. Cette large sélection de cibles indique que les hackers iraniens tentent de déstabiliser non seulement des objectifs militaires, mais aussi économiques et sociétaux.
Réactions et mesures de sécurité
Les découvertes de Kaspersky ont suscité des inquiétudes parmi les autorités de sécurité en Israël et dans d'autres pays concernés. Les autorités israéliennes de cybersécurité ont intensifié leurs avertissements concernant d'éventuelles attaques et conseillent aux organisations de revoir et de renforcer leurs protocoles de sécurité. La mise en œuvre de mesures de sécurité multicouches est considérée comme essentielle pour minimiser les risques posés par de telles menaces avancées.
En plus des mesures de sécurité nationales, des entreprises privées ont également commencé à revoir leurs stratégies de défense cybernétique. De nombreuses organisations misent sur des formations pour les employés afin de sensibiliser aux phishing et autres méthodes d'attaque. La sensibilisation aux dangers posés par de telles attaques avancées est une étape importante pour améliorer la situation de sécurité globale.
Les développements autour du cadre C2 Cavern soulignent la menace persistante des groupes de hackers soutenus par l'État. La capacité de ces groupes à s'adapter aux nouvelles technologies et méthodes représente un défi considérable pour la communauté de la cybersécurité. La surveillance et l'analyse continues de telles menaces sont essentielles pour développer des contre-mesures efficaces.
comment Kommentare (0)
Noch keine Kommentare. Schreiben Sie den ersten!
Kommentar hinterlassen