🔥 この記事の詳細
2026-09-21 更新
B
今週中

北朝鮮の脅威アクター「Jade Sleet」が、インドのITサービスプロバイダーを侵害したこと

脆弱性🌐 英語ソース
📅 2026-09-21📰 hackernews
📌 一言でいうと
北朝鮮の脅威アクター「Jade Sleet」が、インドのITサービスプロバイダーを侵害したことが判明しました。攻撃にはmacOS向けのバックドアである「FLATROOF」および「ROOFDECK」が使用されており、これらは過去にKelpDAOへの攻撃でも観測されています。同グループは主にWeb3や暗号資産関連の組織を標的としており、開発環境のサプライチェーン侵害を通じて大規模な資金窃取を行う傾向があります。
🔍該当判定
  • 社内でAppleのMac(macOS)を業務利用している
  • 仮想通貨(暗号資産)やブロックチェーン関連の事業・サービスを運営している
  • Web3系の開発環境やウォレット管理ツールを導入している
  • インド系のITサービスプロバイダーにシステム開発や運用を委託している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
開発環境のセキュリティ強化、macOS上の不審なプロセスの監視、サプライチェーン攻撃への警戒、およびエンドポイント検出・応答 (EDR) の導入と運用を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】北朝鮮系アクター Jade Sleet による macOS バックドア攻撃について

お疲れさまです。Jade Sleet による最新の攻撃キャンペーンに関する情報共有です。

■ 概要
北朝鮮のAPTグループ Jade Sleet が、インドのITサービス企業を侵害しました。攻撃には macOS 用のバックドア「FLATROOF」および「ROOFDECK」が使用されており、開発者を標的としたサプライチェーン攻撃の傾向が見られます。

■ 影響範囲
- macOS を利用する開発環境
- Web3 および暗号資産関連組織

■ 対応手順
1. 開発端末における不審なバイナリや永続化メカニズムの有無を確認してください。
2. macOS 向け EDR 等を用いて、既知の Jade Sleet 関連の振る舞い(不審なネットワーク通信等)を監視してください。
3. 開発環境へのアクセス権限を最小化し、多要素認証 (MFA) の徹底を再確認してください。

■ 参考情報
- SentinelOne Threat Intelligence Report

対応優先度: 中
対応期限: 随時
Subject: [Intel] macOS Backdoor Campaign by Jade Sleet

Dear Team,

We are sharing intelligence regarding a recent campaign by the North Korean threat actor Jade Sleet.

■ Overview
Jade Sleet has compromised an Indian IT services provider using macOS backdoors tracked as FLATROOF and ROOFDECK. The actor specifically targets developers to gain initial access to target networks, often aiming for cryptocurrency theft.

■ Scope
- macOS-based development environments
- Web3 and blockchain-related organizations

■ Recommended Actions
1. Audit development workstations for unauthorized binaries or persistence mechanisms.
2. Monitor for anomalous network traffic and process behavior associated with FLATROOF/ROOFDECK via EDR.
3. Enforce strict least-privilege access and MFA for all developer environments.

■ Reference
- SentinelOne Threat Intelligence Report

Priority: Medium
Deadline: Ongoing