No grites “en la cadena” y “se volvió a romper” cada vez que ocurre un incidente de seguridad. Esta vez, de verdad no es así.
Según el informe de Wu Shuo, la firma de seguridad SentinelOne publicó un reporte en el que afirma que investigadores encontraron en los equipos de ingenieros DevOps de una empresa de servicios de TI en India que no tiene relación con la industria cripto una puerta trasera en macOS, FLATROOF/ROOFDECK, la cual es similar a la que apareció en el ataque anterior a LayerZero. Las actividades de ataque se atribuyen al grupo de hackers norcoreanos Lazarus, bajo las ramas TraderTraitor/Jade Sleet, que anteriormente participó en el ataque que provocó una pérdida de 292 millones de dólares a KelpDAO. Según el anuncio/informe, los atacantes dirigieron a desarrolladores mediante entrevistas de contratación falsas y proyectos en GitHub que contenían código malicioso, induciéndolos a ejecutar el malware; la puerta trasera en ese dispositivo se observó por primera vez el 18 de marzo, aunque aún no se ha confirmado la vía de infección exacta. Esto no es una nueva vulnerabilidad del contrato en cadena, y para $ZRO implica una presión emocional indirecta.
Una observación es que los atacantes están ampliando el objetivo, pasando de proyectos cripto a terminales de desarrolladores y puntos de entrada en la cadena de suministro: credenciales de nube, repositorios de código y permisos de CI/CD pueden convertirse en el siguiente salto; otra observación es que los equipos de proyectos, makers/market makers, de custodia/hosting y los relacionados con cross-chain sí deberían volver a revisar el entorno de desarrollo en macOS, las dependencias de Terraform y los comportamientos anómalos de inicio del IDE. ¿Crees que este tipo de riesgo de cadena de suministro se expondrá primero en la fase de phishing por contratación, o en la fase de envenenamiento de dependencias de código abierto?
Figura 1: Reaparición de la puerta trasera del mismo linaje que LayerZero en una empresa de TI de India · Captura parcial de la página de origen
Fuente de la imagen: https://www.wublock123.com/news/security-firm-indian-it-firm-finds-macos-backdoor-like-layerzero-attack-68754
Según el informe de Wu Shuo, la firma de seguridad SentinelOne publicó un reporte en el que afirma que investigadores encontraron en los equipos de ingenieros DevOps de una empresa de servicios de TI en India que no tiene relación con la industria cripto una puerta trasera en macOS, FLATROOF/ROOFDECK, la cual es similar a la que apareció en el ataque anterior a LayerZero. Las actividades de ataque se atribuyen al grupo de hackers norcoreanos Lazarus, bajo las ramas TraderTraitor/Jade Sleet, que anteriormente participó en el ataque que provocó una pérdida de 292 millones de dólares a KelpDAO. Según el anuncio/informe, los atacantes dirigieron a desarrolladores mediante entrevistas de contratación falsas y proyectos en GitHub que contenían código malicioso, induciéndolos a ejecutar el malware; la puerta trasera en ese dispositivo se observó por primera vez el 18 de marzo, aunque aún no se ha confirmado la vía de infección exacta. Esto no es una nueva vulnerabilidad del contrato en cadena, y para $ZRO implica una presión emocional indirecta.
Una observación es que los atacantes están ampliando el objetivo, pasando de proyectos cripto a terminales de desarrolladores y puntos de entrada en la cadena de suministro: credenciales de nube, repositorios de código y permisos de CI/CD pueden convertirse en el siguiente salto; otra observación es que los equipos de proyectos, makers/market makers, de custodia/hosting y los relacionados con cross-chain sí deberían volver a revisar el entorno de desarrollo en macOS, las dependencias de Terraform y los comportamientos anómalos de inicio del IDE. ¿Crees que este tipo de riesgo de cadena de suministro se expondrá primero en la fase de phishing por contratación, o en la fase de envenenamiento de dependencias de código abierto?
Figura 1: Reaparición de la puerta trasera del mismo linaje que LayerZero en una empresa de TI de India · Captura parcial de la página de origen
Fuente de la imagen: https://www.wublock123.com/news/security-firm-indian-it-firm-finds-macos-backdoor-like-layerzero-attack-68754
