Un groupe d'attaque jusqu'alors non documenté utilise des logiciels malveillants à la fois sur mesure et standard pour cibler des prestataires informatiques en Arabie saoudite dans ce qui semble être des attaques de la chaîne d'approvisionnement visant in fine à compromettre les clients de ces prestataires. Le groupe, que nous appelons Tortoiseshell, est actif depuis au moins juillet 2018. Symantec a identifié un total de 11 organisations touchées par le groupe, dont la majorité sont basées en Arabie saoudite. Dans au moins deux organisations, des éléments suggèrent que les attaquants ont obtenu un accès de niveau administrateur de domaine.
Également connu sous le nom de
IMPERIAL KITTEN, Yellow Liderc, Imperial Kitten, TA456, DUSTYCAVE, Crimson Sandstorm, Cuboid Sandstorm, Smoke Sandstorm, CURIUM.
Références
- symantec.com
- darkreading.com
- ctoatncsc.substack.com
- pwc.com
- ics-cert.kaspersky.com
- services.google.com
- microsoft.com
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).