注目事例  2026-09-22(火)配信

北朝鮮系組織Jade Sleet、インドIT企業への攻撃に関与

北朝鮮系のサイバー攻撃グループ「Jade Sleet」が、インドのITサービス企業に対する侵入に関与していたことが、セキュリティ企業SentinelOneの調査で明らかになりました。同グループは、DevOpsエンジニアなどを標的としたソーシャルエンジニアリングや、不正なTerraform依存関係ファイルを用いたサプライチェーン攻撃の手法を用いており、macOS向けのバックドア「FLATROOF」および「ROOFDECK」を展開していると報告されています。
攻撃手法(確認済み)
インドのITサービス企業に所属するDevOpsエンジニアのApple Silicon搭載MacBook上で、バックドア「FLATROOF」および「ROOFDECK」が検出されました。正確な初期侵入経路は現時点で不明とされています。
攻撃手法(推測)
同グループの過去の類似手口(求人偽装による面接ルアー)や、武器化されたTerraform依存関係ファイル(`.terraform.lock.hcl`)を用いたサプライチェーン攻撃の傾向から、開発者が悪意あるリポジトリを用いてプロジェクト初期化(`terraform init`)を実行した際に、攻撃者の制御下にあるモジュールがダウンロードされて初期の足掛かりが築かれた可能性があります。
自組織チェックポイント
開発端末(MacBook等)において、不審な外部リポジトリや求人プロジェクトをクローンしていないか
Terraform等のIaCツール実行時に、意図しない外部レジストリや依存関係ファイル(`.terraform.lock.hcl`)が参照されていないか
エンドポイント(EDR等)でmacOS向けバックドア(FLATROOF/ROOFDECK等)の検知・監視が行われているか
開発者の端末からクラウド環境やソースコード管理リポジトリへのアクセス権限が適切に管理・監査されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →