Actorii amenință din Coreea de Nord, cunoscuți sub numele Jade Sleet, au compromis o organizație indiană din sectorul serviciilor IT, potrivit The Hacker News. Compania de securitate cibernetică SentinelOne a dezvăluit utilizarea a două backdoor-uri macOS numite FLATROOF și ROOFDECK, virusuri anterior observate în atacuri asupra unui pod de criptomonede în martie-aprilie 2026.
Grupul, activ în secorul Web3, a folosit inginerie socială prin luri de interviuri de angajare pentru a viza dezvoltatori din companii IT și cripto. Atacatorii au deplorat un fișier Terraform cu dependență malițioasă care descărca module compromise la lansarea unor comenzi obișnuite. Victima din India era un inginer DevOps pe MacBook cu processor ARM, al cărui sistem a fost compromis încă din martie 2026.
Malware-urile sunt scrise în Rust și includ comenzi semnate criptografic, o tactică sofisticată. SentinelOne avertizează că astfel de atacuri vizează în special punctele finale ale dezvoltatorilor, care deține acces la cloud, pipeline-uri și cod sursă, și recomandă monitorizare strictă și protecție crescută.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



