EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Jade Sleet Linked to Indian IT Provider Breach With FLATROOF and ROOFDECK Backdoors

Fonte editoriale
Fonte OSINT editoriale. Il contenuto e un'indicazione da verificare con fonti istituzionali o tecniche indipendenti prima di decisioni operative.
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

Jade Sleet, un attore di origine nordcoreana, ha compromesso un fornitore IT indiano utilizzando backdoor FLATROOF e ROOFDECK. L'attacco ha sfruttato un ambiente di sviluppo di Safe{Wallet} e ha coinvolto un DevOps engineer. I backdoor sono stati rilevati il 18 marzo 2026, ma hanno rimasto inattivi fino al 29 marzo. La campagna mira a compromettere sviluppatori e fornitori di servizi legati al settore Web3.

Perché conta

Per le PMI italiane, il rischio è elevato poiché i fornitori di servizi IT sono spesso punti di accesso critici. L'attacco sfrutta la supply chain e la mancanza di sicurezza negli ambienti di sviluppo, esponendo dati sensibili e infrastrutture critiche.

Benefici operativi potenziali

  • Riduzione della superficie esposta attraverso segmentazione e controllo del traffico
  • Miglioramento della rilevazione e risposta agli attacchi tramite EDR/XDR
  • Minimizzazione del rischio di compromissione della supply chain
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiFirewall NGFW / IPSEDR / XDRMonitoraggio / SIEMPatch managementSegmentazione di rete
DestinatariSOCIT
Centro informazioni

Traduzione in elaborazione

The Hacker News

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

The North Korean threat actor known as Jade Sleet has been attributed to the compromise of an India-based "much smaller organization" in the information technology (IT) services industry, once again highlighting how the adversary continues to target developers to breach target networks. Cybersecurity company SentinelOne, which disclosed details of the activity, said it involved the use of Apple

Fonte
The Hacker News
Entità pubblicatrice
The Hacker News
Tipo entità
editorial osint
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
21/09/2026 08:06
MITRE ATT&CK
T1486, T1078, T1566
Apri la fonte originale