Lühidalt: Kahe laialt levinud npm-paketi, mille allalaadimiste arv kokku ületab 2 miljardit nädalas, ülevõtmine omistatakse Põhja-Korea häkkeritele.
Amazon on seostanud npm-pakettide Debug ja Chalk 2025. aasta septembris toimunud ülevõtmise Põhja-Korea häkkerirühmitusega Sapphire Sleet. Kümme kuud peeti intsidenti avalikult krüptorahakoti vargusena, mis pandi toime paketihooldaja vastu suunatud õngitsusrünnakuga.
2025. aasta septembris meelitati npm-paketi hooldaja võltsitud npm-domeeni kaudu õngitsuslõksu. Pärast edukat kompromiteerimist lisati rahakotte tühjendavad skriptid vähemalt 18 paketti, mille peale langes kokku üle 2 miljardi allalaadimise nädalas.
Aikido ja Wizi esialgne analüüs dokumenteeris intsidendi algselt puhta krüptorahakoti vargusena ega teinud selle kohta omistust. Alles Amazoni tagasivaatav uurimine seostas juhtumi Põhja-Korea rühmitusega Sapphire Sleet.
Omistamise kümnekuine viivitus peegeldab avatud lähtekoodiga ökosüsteemide vastu suunatud tarneahelarünnakute tüüpilist mustrit: kuna kahjulik kood levib miljonite sõltuvate projektide kaudu massiliselt, jääb selle tegelik päritolu esialgu ebaselgeks. CISOd peaksid kriitiliste sõltuvuste jaoks üle vaatama package-lock-failid ja provenance-atestatsioonid.
Allikas: thehackernews.com · Avaldatud 30. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.