Jade Sleet поврзан со пробивање на индиски ИТ-провајдер со FLATROOF и ROOFDECK backdoor-и
What it means
Jade Sleet, un'organizzazione cyber di origine nordcoreana, ha compromesso un fornitore IT indiano utilizzando backdoor FLATROOF e ROOFDECK. L'attacco ha coinvolto DevOps e professionisti del settore blockchain, con tecniche di supply chain e social engineering. Le backdoor comunicano tramite Telegram e Nostr, permettendo accesso laterale e controllo remoto. La patch è disponibile, ma l'attacco è stato attivo in rete.
Why it matters
Per le PMI italiane, il rischio è elevato: la compromissione di fornitori IT può portare a violazioni di dati sensibili e interruzione di servizi critici. La supply chain e i DevOps sono punti deboli spesso trascurati, esposti a attacchi mirati come quelli di Jade Sleet.
Recommended actions
- Applicare patch per macOS e Terraform
- Monitorare le comunicazioni C2 su Nostr e Telegram
- Verificare la provenienza dei repository GitHub utilizzati
- Bloccare l'accesso a registry.hashicorp-aws.com
- Implementare MFA per account DevOps e accesso cloud
- Rivedere le policy di supply chain e di accesso ai sistemi
Potential operational benefits
- Riduzione della superficie esposta
- Prevenzione di attacchi supply chain
- Miglioramento del controllo sugli accessi
- Rilevamento precoce di attività malevole
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Севернокорејскиот актер за сајбер-закани познат како Jade Sleet е поврзан со компромитирање на „значително помала организација“ со седиште во Индија, која работи во секторот на информатички (ИТ) услуги. Ова повторно покажува како овој напаѓач продолжува да ги таргетира програмерите со цел да навлезе во мрежите на целните организации. Компанијата за сајбер-безбедност SentinelOne, која објави детали […] The post Jade Sleet поврзан со пробивање на индиски ИТ-провајдер со FLATROOF и ROOFDECK backdoor-и appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Source
- MKD-CIRT Macedonia del Nord
- Publishing entity
- MKD-CIRT
- Entity type
- National CSIRT
- Area
- Europe · MK
- Original language
- mk · translation in preparation
- Publication
- 21/09/2026 11:33
- MITRE ATT&CK
- T1190, T1078, T1486
- Stated country
- MK