Amazon, Node Package Manager (npm) ekosistemini hedef alan bir dizi açık kaynak yazılım tedarik zinciri saldırısını North Korean hackers'a bağladı. Saldırılar, typo-crypto, debug, chalk ve axios kütüphanelerini içerdi ve 2025 Mart'ta başlayarak 2026 Mart'a kadar devam etti. Saldırganlar, paket yöneticilerini sosyal mühendislik yöntemleriyle kandırarak kötü amaçlı güncellemeleri yaydılar.
Sapphire Sleet olarak bilinen saldırganlar, 2025 Mart'ta typo-crypto paketini trojanize ederek başladılar ve 2025 Eylül'de debug ve chalk paketlerini hedef aldılar. 2026 Mart'ta, haftalık 100 milyon indirmeyi aşan axios paketi de saldırıya uğradı. Amazon, saldırganların finansal motivasyonları olduğunu ve popüler paketleri hedefleyerek geniş bir potansiyel hedef kitlesine erişim sağlamaya çalıştıklarını belirtti.
Amazon, saldırganların kötü amaçlı işlevselliği birden fazla görünüşte zararsız pakete dağıtarak tespit edilmesini zorlaştırdığını ve AI'nin saldırganların kod, belgelendirme ve yönetici kimlikleri oluşturmalarına yardımcı olduğunu belirtti. Şirket, bu tehditlere karşı bir dizi önlem aldı, bunlar arasında toplulukla bulguları paylaşmak, OpenSSF ve diğer endüstri ortaklarıyla işbirliği yapmak ve Akrites girişimine 12.5 milyon dolar yatırım yapmak yer aldı.
