Navegación

Jade Sleet vinculado a una brecha de seguridad en un proveedor de TI indio mediante puertas traseras FLATROOF y ROOFDECK.

fuente: https://thehackernews.com/2026/09/jade-sleet-linked-to-indian-it-provider.html

Se ha atribuido al grupo de ciberdelincuentes norcoreano conocido como Jade Sleet la vulneración de una organización mucho más pequeña con sede en India, perteneciente al sector de servicios de tecnología de la información (TI). Esto pone de manifiesto, una vez más, cómo este adversario sigue atacando a desarrolladores para infiltrarse en sus redes.

La empresa de ciberseguridad SentinelOne, que reveló detalles de la actividad, indicó que esta implicó el uso de puertas traseras para macOS de Apple, identificadas como FLATROOF (también conocida como Gaslight) y ROOFDECK, ambas detectadas previamente en el ataque perpetrado entre marzo y abril de 2026 contra el puente LayerZero de KelpDAO.

Jade Sleet, también conocido bajo los alias PUKCHONG, Slow Pisces, TraderTraitor y UNC4899, tiene un historial de ataques al sector Web3 para el robo de criptomonedas. A principios de 2025, este grupo de hackers fue vinculado al robo de aproximadamente 1.500 millones de dólares de la infraestructura de monederos fríos de Bybit tras una brecha en la cadena de suministro del entorno de desarrollo de Safe{Wallet}.

Últimas noticias

13 DE JUNIO, 2026

BugHunter: un kit de herramientas de "bug bounty" impulsado por Claude y proveedores de IA gratuitos

Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...

Leer artículo
13 DE JUNIO, 2026

Un nuevo ataque de «agentjacking» secuestra tu agente de programación con IA para ejecutar código desde el servidor de un hacker

Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...

Leer artículo
13 DE JUNIO, 2026

Más de 400 paquetes de AUR en Arch Linux secuestrados para desplegar un robador de información y un rootkit eBPF

Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...

Leer artículo