Detalle de la noticia

Filtración de datos

Jade Sleet, relacionada con la filtración de datos de un proveedor indio de TI mediante las puertas traseras FLATROOF y ROOFDECK

Fuente: The Hacker News Publicado: 21/09/2026 · 06:06 UTC
Compartir:
Filtración de datos Jade Sleet, relacionada con la filtración de datos de un proveedor indio de TI mediante las puertas traseras FLATROOF y ROOFDECK
Imagen: The Hacker News

La em­pre­sa de ci­ber­se­gu­ri­dad Sen­ti­ne­lO­ne ha vin­cu­la­do al grupo nor­co­reano co­no­ci­do como Jade Sleet con la vul­ne­ra­ción de una em­pre­sa de ser­vi­cios de tec­no­lo­gía de la in­for­ma­ción asen­ta­da en la India, afec­tan­do es­pe­cí­fi­ca­men­te el equi­po de un in­ge­nie­ro de De­vOps. Esta in­tru­sión pone de re­lie­ve cómo este grupo con­ti­núa en­fo­cán­do­se en de­sa­rro­lla­do­res y pro­vee­do­res para in­fil­trar­se en redes ob­je­ti­vo, em­plean­do para ello he­rra­mien­tas de ac­ce­so re­mo­to en sis­te­mas macOS ba­sa­das en len­gua­je Rust y co­no­ci­das como FLATROOF y ROOFDECK.

El aná­li­sis de la com­pa­ñía de se­gu­ri­dad se­ña­la que la pre­sen­cia de estas ame­na­zas en la má­qui­na de la em­pre­sa india se de­tec­tó a me­dia­dos de marzo de los años se­ña­la­dos, per­ma­ne­cien­do inac­ti­vas hasta que se ini­ció la ac­ti­vi­dad y el in­ter­cam­bio de se­ña­les a fi­na­les de ese mismo mes, tras abrir­se un es­pa­cio de tra­ba­jo es­pe­cí­fi­co. Pos­te­rior­men­te, se in­tro­du­jo una ver­sión ac­tua­li­za­da de uno de los pro­gra­mas ma­li­cio­sos que eli­mi­na­ba in­for­ma­ción de de­pu­ra­ción para evi­tar ser des­cu­bier­ta por los sis­te­mas de de­fen­sa.

Estas ac­cio­nes for­man parte de un pa­trón más am­plio de ata­ques lle­va­dos a cabo por este actor de ame­na­zas, el cual suele cen­trar­se en el sec­tor crip­to­grá­fi­co, fi­nan­cie­ro y tec­no­ló­gi­co me­dian­te la su­plan­ta­ción de iden­ti­da­des y la ma­ni­pu­la­ción de en­tor­nos de de­sa­rro­llo de soft­wa­re. Los in­ves­ti­ga­do­res re­cal­can que la es­tra­te­gia de los ata­can­tes apun­ta di­rec­ta­men­te hacia los pun­tos fi­na­les de los de­sa­rro­lla­do­res para ob­te­ner ac­ce­sos pri­vi­le­gia­dos a in­fra­es­truc­tu­ras en la nube y có­di­gos fuen­te.