Amazon har knyttet flere store npm-angrep mot programvareforsyningskjeden til Sapphire Sleet, en nordkoreansk trusselaktør som også er kjent som BlueNoroff og Stardust Chollima.
Kampanjen var rettet mot populære JavaScript-pakker med åpen kildekode, blant annet typo-crypto, debug, chalk og axios. Ifølge Amazon brukte angriperne social engineering for å kompromittere pakkevedlikeholdere, før de distribuerte ondsinnede oppdateringer til brukere lenger ned i forsyningskjeden.
Populære npm-pakker ble kompromittert
Amazon mener aktiviteten startet i mars 2025 med trojanisering av typo-crypto. Forskerne mener pakken sannsynligvis fungerte som en testplattform før angriperne gikk videre til mer utbredte biblioteker.
Kampanjen eskalerte i september 2025 da angriperne kompromitterte debug og chalk. Amazon anslår at disse hendelsene påvirket rundt 10 prosent av skymiljøene i løpet av to timer.
I mars 2026 rettet gruppen seg også mot axios, en av npm-plattformens mest brukte pakker. Axios har mer enn 100 millioner nedlastinger hver uke.
Kompromitteringen av axios hadde allerede tidligere blitt knyttet til nordkoreanske trusselaktører. Amazon kobler nå også dette angrepet til de tidligere angrepene mot npm-pakker.
Amazon knytter kampanjen til Sapphire Sleet
Amazon tilskriver npm-angrepene mot programvareforsyningskjeden til Sapphire Sleet med middels grad av sikkerhet.
Vurderingen er basert på felles taktikker, teknikker og prosedyrer, kommando- og kontrollinfrastruktur samt operative likheter mellom hendelsene.
Forskerne mener kampanjen var økonomisk motivert. Ved å rette seg mot pålitelige og mye brukte biblioteker kunne angriperne få indirekte tilgang til et stort antall potensielle ofre samtidig.
Angriperne bygger tillit før de legger inn ondsinnet kode
Amazon trekker frem flere trender som gjør moderne angrep mot programvareforsyningskjeden vanskeligere å oppdage.
Trusselaktører bruker i økende grad flere måneder på å bygge opp tillit. De kan vedlikeholde legitime prosjekter eller bli bidragsytere før de legger inn ondsinnet kode.
Angriperne deler også skadelig funksjonalitet mellom flere pakker som hver for seg fremstår som ufarlige. Dette gjør det vanskeligere for både automatiserte verktøy og menneskelige granskere å oppdage hele angrepskjeden.
I enkelte tilfeller ligger den ondsinnede funksjonaliteten ikke lenger direkte i pakken. I stedet er den avhengig av eksterne skript, konfigurasjonsfiler eller servere som senere kan brukes til ondsinnede formål.
AI-baserte metoder gjør analysen vanskeligere
Angriperne bruker sterkere kryptering, flertrinns nyttelaster og nøkler som hentes eksternt for å gjøre statisk analyse vanskeligere.
Skadevare blir også stadig bedre til å registrere miljøet den kjører i. Den kan vente med å kjøre til den oppdager et ekte utviklings- eller produksjonsmiljø. Dermed kan den lettere unngå analyse i sandkasser.
Amazon advarer også mot såkalt «slopsquatting». Dette innebærer å registrere pakkenavn som AI-baserte kodeassistenter feilaktig finner på, i håp om at utviklere eller autonome kodeagenter skal installere dem.
AI kan også hjelpe angripere med å produsere ondsinnet kode, dokumentasjon og troverdige identiteter for pakkevedlikeholdere raskere. Dermed blir terskelen for å gjennomføre angrep mot programvareforsyningskjeden lavere.
Amazon styrker sikkerheten for åpen kildekode
Amazon opplyser at selskapet har delt funnene sine med det bredere sikkerhetsmiljøet og samarbeider med OpenSSF og andre aktører i bransjen.
Selskapet investerer også 12,5 millioner dollar i Akrites-initiativet, som har som mål å beskytte kritisk programvare med åpen kildekode mot AI-drevne trusler.
Hendelsene viser hvorfor utviklingsteam bør kontrollere pakkenavn nøye, bruke kontroller for avhengigheter og overvåke oppdateringer fra pålitelige biblioteker. En kompromittert pakke kan utsette et stort antall organisasjoner for risiko i løpet av få timer.


0 responses to “Amazon knytter NPM-angrepene mot Debug og Chalk til nordkoreanske hackere”