Amazon har kopplat flera stora npm-attacker mot mjukvaruleveranskedjan till Sapphire Sleet, en nordkoreansk hotaktör som även är känd som BlueNoroff och Stardust Chollima.
Kampanjen riktades mot populära JavaScript-paket med öppen källkod, däribland typo-crypto, debug, chalk och axios. Enligt Amazon använde angriparna social engineering för att kompromettera paketens underhållare och därefter distribuera skadliga uppdateringar till användare längre ned i leveranskedjan.
Populära npm-paket komprometterades
Amazon bedömer att aktiviteten inleddes i mars 2025 med trojaniseringen av typo-crypto. Forskarna anser att paketet sannolikt användes som en testplattform innan angriparna gick vidare till mer spridda bibliotek.
Kampanjen eskalerade i september 2025 när angriparna komprometterade debug och chalk. Amazon uppskattar att dessa incidenter påverkade omkring 10 procent av molnmiljöerna inom två timmar.
I mars 2026 riktade gruppen även in sig på axios, ett av npm mest använda paket. Axios laddas ner mer än 100 miljoner gånger varje vecka.
Komprometteringen av axios hade redan tidigare kopplats till nordkoreanska hotaktörer. Amazon kopplar nu även den attacken till de tidigare angreppen mot npm-paketen.
Amazon kopplar kampanjen till Sapphire Sleet
Amazon tillskriver npm-attackerna mot mjukvaruleveranskedjan Sapphire Sleet med medelhög säkerhet.
Bedömningen bygger på gemensamma taktiker, tekniker och procedurer, gemensam kommando- och kontrollinfrastruktur samt operativa likheter mellan incidenterna.
Forskarna anser att kampanjen var ekonomiskt motiverad. Genom att rikta in sig på betrodda och brett använda bibliotek kunde angriparna få indirekt åtkomst till ett stort antal potentiella offer samtidigt.
Angriparna bygger förtroende innan de lägger in skadlig kod
Amazon lyfter fram flera trender som gör moderna attacker mot mjukvaruleveranskedjan svårare att upptäcka.
Hotaktörer ägnar allt oftare månader åt att bygga upp förtroende. De kan underhålla legitima projekt eller bli bidragsgivare innan de lägger in skadlig kod.
Angriparna delar också upp den skadliga funktionaliteten mellan flera paket som var för sig verkar ofarliga. Det gör det svårare för både automatiserade verktyg och mänskliga granskare att upptäcka hela attackkedjan.
I vissa fall lagras det skadliga beteendet inte längre direkt i paketet. I stället förlitar det sig på externa skript, konfigurationsfiler eller servrar som kan användas för skadliga ändamål vid ett senare tillfälle.
AI-baserade metoder försvårar analysen
Angriparna använder starkare kryptering, flerstegslaster och nycklar som hämtas på distans för att försvåra statisk analys.
Skadlig kod blir också allt bättre på att känna av sin omgivning. Den kan vänta med att köras tills den upptäcker en verklig utvecklar- eller produktionsmiljö, vilket hjälper den att undvika analys i sandlådor.
Amazon varnar också för så kallad ”slopsquatting”. Det innebär att angripare registrerar paketnamn som AI-baserade kodassistenter felaktigt hittar på, i hopp om att utvecklare eller autonoma kodningsagenter ska installera dem.
AI hjälper dessutom angripare att snabbare skapa skadlig kod, dokumentation och trovärdiga identiteter för paketunderhållare. Därmed sänks tröskeln för att genomföra attacker mot mjukvaruleveranskedjan.
Amazon stärker säkerheten för öppen källkod
Amazon uppger att företaget har delat sina resultat med det bredare säkerhetssamfundet och samarbetar med OpenSSF och andra branschaktörer.
Företaget investerar också 12,5 miljoner dollar i initiativet Akrites, som ska skydda kritisk programvara med öppen källkod mot AI-drivna hot.
Incidenterna visar varför utvecklingsteam noggrant bör verifiera paketnamn, använda kontroller för beroenden och övervaka uppdateringar från betrodda bibliotek. Ett komprometterat paket kan utsätta ett stort antal organisationer för risk inom bara några timmar.


0 svar till ”Amazon kopplar NPM-attackerna mot Debug och Chalk till nordkoreanska hackare”