fuente: https://thehackernews.com/2026/09/jade-sleet-linked-to-indian-it-provider.html
Se ha atribuido al grupo de ciberdelincuentes norcoreano conocido como Jade Sleet la vulneración de una organización mucho más pequeña con sede en India, perteneciente al sector de servicios de tecnología de la información (TI). Esto pone de manifiesto, una vez más, cómo este adversario sigue atacando a desarrolladores para infiltrarse en sus redes.
La empresa de ciberseguridad SentinelOne, que reveló detalles de la actividad, indicó que esta implicó el uso de puertas traseras para macOS de Apple, identificadas como FLATROOF (también conocida como Gaslight) y ROOFDECK, ambas detectadas previamente en el ataque perpetrado entre marzo y abril de 2026 contra el puente LayerZero de KelpDAO.
Jade Sleet, también conocido bajo los alias PUKCHONG, Slow Pisces, TraderTraitor y UNC4899, tiene un historial de ataques al sector Web3 para el robo de criptomonedas. A principios de 2025, este grupo de hackers fue vinculado al robo de aproximadamente 1.500 millones de dólares de la infraestructura de monederos fríos de Bybit tras una brecha en la cadena de suministro del entorno de desarrollo de Safe{Wallet}.
Según un anuncio reciente en el Centro de administración de Microsoft 365, la compañía dejará de brindar soporte gradualmente para las versiones 21H2 y 22H2 de...
Leer artículo →La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de...
Leer artículo →Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client para Windows y Citrix Endpoint Analysis Client para...
Leer artículo →