Cet acteur APT a récemment déployé des serveurs et des noms de domaine liés à plusieurs pays d’Europe et du Moyen-Orient, notamment le Royaume-Uni, la Belgique, l’Arabie saoudite et les Émirats arabes unis.

La société de cybersécurité Group-IB a indiqué, le 26 août 2026, que Tortoiseshell, un groupe APT lié à l’Iran, avait récemment étendu son infrastructure dans de nouveaux pays d’Europe et du Moyen-Orient. Les chercheurs ont notamment identifié des serveurs et des noms de domaine associés au Royaume-Uni, à la Belgique, à l’Arabie saoudite et aux Émirats arabes unis.

Group-IB a également découvert de nouveaux échantillons de logiciels malveillants liés à Tortoiseshell, dont une porte dérobée et un outil conçu pour établir un tunnel SSH inversé. Selon les chercheurs, ces éléments suggèrent que le groupe cybercriminel élargit à la fois son champ d’action et ses capacités techniques.

Actif depuis au moins 2018, Tortoiseshell mènerait des opérations de cyberespionnage pour le compte du Corps des gardiens de la révolution islamique. Le groupe APT cible des organisations dans les secteurs de la défense, de l’aérospatiale et des technologies de l’information, en particulier au Moyen-Orient et aux États-Unis.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.