Jade Sleet compromet un fournisseur IT indien via FLATROOF et ROOFDECK

21 septembre 2026 · Cybersécurité · S,CRWD,IBM

Le groupe nord-coréen Jade Sleet (TraderTraitor) a compromis un fournisseur IT indien via des backdoors macOS nommées FLATROOF et ROOFDECK, déployées sur un MacBook Apple Silicon appartenant à un ingénieur DevOps. L'attaque utilise des leurres d'entretiens d'embauche sur GitHub avec des dépôts Terraform piégés pour infiltrer les environnements de développement. FLATROOF exploite Telegram pour son C2 tandis que ROOFDECK utilise le protocole décentralisé Nostr, rendant la détection plus difficile. Ce groupe est également responsable du vol de 1,5 milliard de dollars chez Bybit début 2025.

Impact marchés

Secteur cybersécurité et endpoints de développement concernés ; risque accru pour les entreprises crypto/Web3 et leurs fournisseurs IT tiers. SentinelOne (SENTINELONE) mis en avant pour la découverte. Terraform (HashiCorp/IBM) utilisé comme vecteur d'attaque.

Opportunités

Opportunités pour les éditeurs de sécurité endpoint spécialisés macOS et supply chain (SentinelOne, CrowdStrike). Risque accru pour les échanges crypto et leurs fournisseurs IT tiers ; surveiller l'exposition des entreprises Web3 sans contrôles de sécurité sur les environnements de développement.

Source originale