EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Jade Sleet Linked to Indian IT Provider Breach With FLATROOF and ROOFDECK Backdoors

Editorial source
Editorial OSINT source. The content is an indication to verify with independent institutional or technical sources before operational decisions.
EudorIA operational summary

What it means

Priority 85/100

Jade Sleet, un attore di origine nordcoreana, ha compromesso un fornitore IT indiano utilizzando backdoor FLATROOF e ROOFDECK. L'attacco ha sfruttato un ambiente di sviluppo di Safe{Wallet} e ha coinvolto un DevOps engineer. I backdoor sono stati rilevati il 18 marzo 2026, ma hanno rimasto inattivi fino al 29 marzo. La campagna mira a compromettere sviluppatori e fornitori di servizi legati al settore Web3.

Why it matters

Per le PMI italiane, il rischio è elevato poiché i fornitori di servizi IT sono spesso punti di accesso critici. L'attacco sfrutta la supply chain e la mancanza di sicurezza negli ambienti di sviluppo, esponendo dati sensibili e infrastrutture critiche.

Potential operational benefits

  • Riduzione della superficie esposta attraverso segmentazione e controllo del traffico
  • Miglioramento della rilevazione e risposta agli attacchi tramite EDR/XDR
  • Minimizzazione del rischio di compromissione della supply chain
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsFirewall NGFW / IPSEDR / XDRMonitoraggio / SIEMPatch managementSegmentazione di rete
AudienceSOCIT
Information centre

Translation in progress

The Hacker News

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

The North Korean threat actor known as Jade Sleet has been attributed to the compromise of an India-based "much smaller organization" in the information technology (IT) services industry, once again highlighting how the adversary continues to target developers to breach target networks. Cybersecurity company SentinelOne, which disclosed details of the activity, said it involved the use of Apple

Source
The Hacker News
Publishing entity
The Hacker News
Entity type
editorial osint
Area
Global
Original language
en · translation in preparation
Publication
21/09/2026 08:06
MITRE ATT&CK
T1486, T1078, T1566
Open the original source