La société de cybersécurité Group-IB a indiqué, le 26 août 2026, que Tortoiseshell, un groupe APT lié à l’Iran, avait récemment étendu son infrastructure dans de nouveaux pays d’Europe et du Moyen-Orient. Les chercheurs ont notamment identifié des serveurs et des noms de domaine associés au Royaume-Uni, à la Belgique, à l’Arabie saoudite et aux Émirats arabes unis.
Group-IB a également découvert de nouveaux échantillons de logiciels malveillants liés à Tortoiseshell, dont une porte dérobée et un outil conçu pour établir un tunnel SSH inversé. Selon les chercheurs, ces éléments suggèrent que le groupe cybercriminel élargit à la fois son champ d’action et ses capacités techniques.
Actif depuis au moins 2018, Tortoiseshell mènerait des opérations de cyberespionnage pour le compte du Corps des gardiens de la révolution islamique. Le groupe APT cible des organisations dans les secteurs de la défense, de l’aérospatiale et des technologies de l’information, en particulier au Moyen-Orient et aux États-Unis.
The post Le groupe iranien Tortoiseshell étend son infrastructure appeared first on INCYBER NEWS.