Jade Sleet Linked to Indian IT Provider Breach With FLATROOF and ROOFDECK Backdoors
Cosa significa
Jade Sleet, un attore di origine nordcoreana, ha compromesso un fornitore IT indiano utilizzando backdoor FLATROOF e ROOFDECK. L'attacco ha sfruttato un ambiente di sviluppo di Safe{Wallet} e ha coinvolto un DevOps engineer. I backdoor sono stati rilevati il 18 marzo 2026, ma hanno rimasto inattivi fino al 29 marzo. La campagna mira a compromettere sviluppatori e fornitori di servizi legati al settore Web3.
Perché conta
Per le PMI italiane, il rischio è elevato poiché i fornitori di servizi IT sono spesso punti di accesso critici. L'attacco sfrutta la supply chain e la mancanza di sicurezza negli ambienti di sviluppo, esponendo dati sensibili e infrastrutture critiche.
Azioni consigliate
- Applicare patch e aggiornamenti per macOS e strumenti di sviluppo
- Bloccare l'accesso a dominio malevolo registry.hashicorp-aws.com
- Implementare controllo su repository GitHub e ambiente di sviluppo
- Monitorare le comunicazioni Telegram e Nostr su dispositivi macOS
- Eseguire backup regolari e test di ripristino
- Ridurre l'accesso ai dispositivi di sviluppo e isolare le macchine dedicate
Benefici operativi potenziali
- Riduzione della superficie esposta attraverso segmentazione e controllo del traffico
- Miglioramento della rilevazione e risposta agli attacchi tramite EDR/XDR
- Minimizzazione del rischio di compromissione della supply chain
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
The North Korean threat actor known as Jade Sleet has been attributed to the compromise of an India-based "much smaller organization" in the information technology (IT) services industry, once again highlighting how the adversary continues to target developers to breach target networks. Cybersecurity company SentinelOne, which disclosed details of the activity, said it involved the use of Apple
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 21/09/2026 08:06
- MITRE ATT&CK
- T1486, T1078, T1566