Jade Sleet está relacionado con la filtración de datos de un proveedor indio de TI mediante las puertas traseras FLATROOF y ROOFDECK
La empresa de ciberseguridad SentinelOne ha vinculado al grupo norcoreano conocido como Jade Sleet con la vulneración de una empresa de servicios de tecnología de la información asentada en la India, afectando específicamente el equipo de un ingeniero de DevOps. Esta intrusión pone de relieve cómo este grupo continúa enfocándose en desarrolladores y proveedores para infiltrarse en redes objetivo, empleando para ello herramientas de acceso remoto en sistemas macOS basadas en lenguaje Rust y conocidas como FLATROOF y ROOFDECK. El análisis de la compañía de seguridad señala que la presencia de estas amenazas en la máquina de la empresa india se detectó a mediados de marzo de los años señalados, permaneciendo inactivas hasta que se inició la actividad y el intercambio de señales a finales de ese mismo mes, tras abrirse un espacio de trabajo específico.
Leer la noticia completa →