Amazon’dan Ciddi İttiham: npm Paketlərinin Oğurluğu Şimali Koreya ilə Əlaqədar
Amazon şirkəti 2025-ci ilin sentyabrında baş vermiş genişmiqyaslı ‘debug’ və ‘chalk’ npm paketlərinin ələ keçirilməsi hadisəsini Şimali Koreyaya aid olan ‘Sapphire Sleet’ kibercinayətkar qruplaşması ilə əlaqələndirdiyini açıqlayıb. Bu irəliləyiş, on ay ərzində ictimaiyyətdə sadə kriptovalyuta oğurluğu kimi qeydə alınmış bir insidentə dövlət səviyyəsində dəstəklənən fəaliyyətin kölgəsini salır.
Hücumun Detalları və Geniş Təsirləri
Araşdırmalar göstərir ki, hücum, npm maintainer-lərindən birinin oxşar görünüşlü bir npm domeni vasitəsilə həyata keçirilən Phishing hücumunun qurbanı olması nəticəsində baş verib. Bu, təcavüzkarlara maintainer-in hesabına daxil olmağa və ən azı 18 fərqli paketin içərisinə zərərli, kripto-cüzdanları boşaldan bir skript yerləşdirməyə imkan verib. Qeyd edək ki, bu paketlər həftəlik 2 milyarddan çox yüklənmə sayına malikdir ki, bu da hücumun potensial təsirinin miqyasını göstərir.
Əvvəlki Aikido və Wiz hesabatlarında bu hücumun arxasında kimin dayandığına dair heç bir əlaqələndirmə aparılmamışdı. Amazon-un bu yeni təsnifatı, təkcə insidentin mahiyyəti ilə bağlı deyil, həm də dövlət tərəfindən dəstəklənən kibercinayətkar qruplaşmaların açıq mənbə ekosistemlərinə sızma cəhdlərinin davamlı təhlükəsi haqqında daha dərindən düşünməyə vadar edir. ‘Sapphire Sleet’ kimi qruplaşmaların hədəfləri adətən maliyyə qazancı ilə yanaşı, həm də strateji kəşfiyyat və ya dağıdıcı məqsədlərə xidmət edə bilər.