Admin
Администратор
Amazon связала взлом npm-пакетов debug и chalk в сентябре 2025 года с Северной Кореей. Инцидент оставался в публичном доступе как кража криптовалюты. Злоумышленники использовали фишинговый домен для компрометации поддерживающего разработчика и внедрили вредоносный скрипт в 18 пакетов с более чем 2 миллиардами загрузок в неделю. Исследование Amazon указывает на группу Sapphire Sleet, связанную с Северной Кореей. Аналитики обнаружили схожие методы в других атаках, включая компрометацию пакета axios в марте 2026 года.