Jade Sleet поврзан со пробивање на индиски ИТ-провајдер со FLATROOF и ROOFDECK backdoor-и
Cosa significa
Jade Sleet, un'organizzazione cyber di origine nordcoreana, ha compromesso un fornitore IT indiano utilizzando backdoor FLATROOF e ROOFDECK. L'attacco ha coinvolto DevOps e professionisti del settore blockchain, con tecniche di supply chain e social engineering. Le backdoor comunicano tramite Telegram e Nostr, permettendo accesso laterale e controllo remoto. La patch è disponibile, ma l'attacco è stato attivo in rete.
Perché conta
Per le PMI italiane, il rischio è elevato: la compromissione di fornitori IT può portare a violazioni di dati sensibili e interruzione di servizi critici. La supply chain e i DevOps sono punti deboli spesso trascurati, esposti a attacchi mirati come quelli di Jade Sleet.
Azioni consigliate
- Applicare patch per macOS e Terraform
- Monitorare le comunicazioni C2 su Nostr e Telegram
- Verificare la provenienza dei repository GitHub utilizzati
- Bloccare l'accesso a registry.hashicorp-aws.com
- Implementare MFA per account DevOps e accesso cloud
- Rivedere le policy di supply chain e di accesso ai sistemi
Benefici operativi potenziali
- Riduzione della superficie esposta
- Prevenzione di attacchi supply chain
- Miglioramento del controllo sugli accessi
- Rilevamento precoce di attività malevole
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Севернокорејскиот актер за сајбер-закани познат како Jade Sleet е поврзан со компромитирање на „значително помала организација“ со седиште во Индија, која работи во секторот на информатички (ИТ) услуги. Ова повторно покажува како овој напаѓач продолжува да ги таргетира програмерите со цел да навлезе во мрежите на целните организации. Компанијата за сајбер-безбедност SentinelOne, која објави детали […] The post Jade Sleet поврзан со пробивање на индиски ИТ-провајдер со FLATROOF и ROOFDECK backdoor-и appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Fonte
- MKD-CIRT Macedonia del Nord
- Entità pubblicatrice
- MKD-CIRT
- Tipo entità
- CSIRT nazionale
- Area
- Europe · MK
- Lingua originale
- mk · traduzione in preparazione
- Pubblicazione
- 21/09/2026 11:33
- MITRE ATT&CK
- T1190, T1078, T1486
- Paese indicato
- MK