Investigadores de segurança descobriram que o grupo de ameaças patrocinado pela Coreia do Norte, conhecido como Jade Sleet, foi responsável pela invasão de uma pequena empresa de serviços de tecnologia da Índia. A intrusão foi realizada por meio da implantação de dois backdoors, nomeados FLATROOF e ROOFDECK, que permitiam o controle remoto e a extração de dados das redes comprometidas.
A companhia de segurança cibernética SentinelOne, que revelou os detalhes da operação, informou que os atacantes miraram especificamente profissionais de desenvolvimento de software. Ao comprometer os ambientes desses profissionais, o grupo conseguiu avançar para as redes de clientes da provedora, evidenciando uma estratégia de ataque à cadeia de suprimentos.
O caso reforça a necessidade de adoção de medidas rigorosas de proteção, como a verificação de dependências de terceiros e o monitoramento contínuo de atividades suspeitas, diante da persistente atividade de grupos estaduais no setor tecnológico.
Fonte: The Hacker News