Direct naar de inhoud
Beveiligingsnieuws

Amazon linkt npm-aanvallen aan Noord-Koreaanse actoren

npm supply-chain aanvallen

Amazon heeft in een nieuw verband meerdere npm supply-chain aanvallen onder dezelfde noemer gebracht. Het cloudbedrijf koppelt compromissen van bekende open-source bibliotheken aan een Noord-Koreaans dreigingsprofiel dat ook bekendstaat onder namen als Sapphire Sleet, BlueNoroff en Stardust Chollima.

Concreet gaat het om incidenten rond pakketten zoals typo-crypto, debug, chalk en axios. Daarbij valt op dat de aanvallen niet op één moment begonnen, maar zich in verschillende fases ontwikkelden—van proefcompromissen naar bredere, impactvolle besmettingen.

Van proef tot schaal: zo groeiden de npm-compromissen

Volgens Amazon begon de campagne al in maart 2025. In die fase werd typo-crypto geïnjecteerd met kwaadaardige code. Amazon ziet dit pakket als een soort “testomgeving” voor de aanval: een manier om te kijken hoe goed de aanpak werkte voordat men zich richtte op veelgebruikte onderdelen van het ecosysteem.

Later, in september 2025, verplaatste de dreiging zich naar twee populairdere bibliotheken: debug en chalk. De onderzoekers schatten dat dit in korte tijd, binnen ongeveer twee uur, in circa 10% van de cloudomgevingen terechtkwam. Dat illustreert hoe snel een gemanipuleerde afhankelijkheid door de softwareketen kan verspreiden.

Axios als volgende stap in maart 2026

In maart 2026 richtte de aanvaller zich op axios, een van de bekendste npm-pakketten. Amazon noemt daarbij een schaal van meer dan 100 miljoen downloads per week. Het doel was daarmee niet alleen een klein deel van het ecosysteem raken, maar juist een enorme downstream-populatie aanspreken via een indirecte route.

Belangrijk is wel dat het incident rond axios eerder al publiekelijk is gekoppeld aan actoren die aan DPRK worden toegeschreven. Amazon voegt daar echter een extra dimensie aan toe: het linkt axios aan de eerdere pakketcompromissen, zodat de afzonderlijke incidenten mogelijk onderdeel waren van één overkoepelende campagne.

Hoe krijgt een aanvaller npm-pakketten voor elkaar?

Amazon zegt dat de aanvaller toegang verkreeg via social engineering gericht op pakketbeheerders. Nadat de toegang was geregeld, publiceerde de aanvaller kwaadaardige updates die automatisch werden overgenomen door gebruikers die hun afhankelijkheden via npm beheerden.

Dit mechanisme is essentieel om te begrijpen waarom npm supply-chain aanvallen zo lastig te detecteren zijn. De kwaadaardige code komt niet “van buitenaf” in je omgeving, maar verstopt zich in een onderdeel dat onderdeel is van je normale installatie- en buildproces.

Attributie: medium vertrouwen op gedeelde patronen

Amazon geeft aan dat de koppeling naar Sapphire Sleet een middelmatig vertrouwen heeft. De redenering is gebaseerd op overlap in gebruikte technieken en procedures (TTP’s), de command-and-control (C2)-infrastructuur en andere operationele overeenkomsten.

Daarnaast benadrukken de onderzoekers dat er mogelijk ook financiële motivatie speelde. Door populaire pakketten te misbruiken kan de aanvaller in één beweging indirect toegang krijgen tot een grote groep downstream-doelen.

Opvallende trends in recente supply-chain campagnes

Amazon benoemt meerdere ontwikkelingen die volgens hen steeds vaker terugkomen in moderne aanvallen op open-source software. Deze trends maken detectie lastiger en verbeteren de kans op succesvolle besmetting:

  • Kwaadaardige functionaliteit verspreiden over meerdere ogenschijnlijk onschuldige pakketten, waardoor samenhang moeilijker zichtbaar wordt.
  • Waarde bouwen door lange tijd vertrouwen op te bouwen: bijvoorbeeld door legitieme projecten te onderhouden of bij te dragen voordat kwaadaardige code wordt geïntroduceerd.
  • Malafide gedrag ontkoppelen van pakketinhoud, bijvoorbeeld door later misbruik te maken van externe scripts, configuratiebestanden of servers.
  • Gebruik van sterkere encryptie en meerfasige payloads, met sleutels die pas tijdens runtime beschikbaar komen of op afstand worden opgehaald, wat statische analyse bemoeilijkt.
  • Payloads die omgeving-gevoelig worden: uitvoering wordt uitgesteld of aangepast wanneer de omgeving niet overeenkomt met die van een echte developer of productiecontext, om analyseomgevingen te ontwijken.
  • Slopsquatting inzetten: het registreren van pakketnamen die lijken op “hallucinaties” door AI-coderingsassistenten, in de hoop dat ontwikkelaars of autonome agents per ongeluk installeren.

Amazon stelt ook dat AI deze aanpak kan versterken en versnellen. Aanvallers kunnen sneller code, documentatie en zelfs “onderhoudersidentiteiten” genereren, waardoor social engineering effectiever wordt.

Wat kan je als organisatie doen?

Hoewel dit artikel vooral beschrijft hoe Amazon de aanvallen in verband brengt, zit er voor defensie teams een duidelijke les in: je moet niet alleen naar je eindpunt kijken. De risico’s beginnen bij de keten vóórdat software draait—dus bij afhankelijkheden, installatieprocessen en buildpijplijnen.

Praktisch helpt het om elke laag te toetsen: van hoe pakketten worden geïnstalleerd en welke versies worden toegestaan, tot hoe je tooling reageert wanneer een bekende dependency plotseling afwijkend gedrag vertoont. Ook samenwerking met de community—zoals Amazon aangeeft—kan helpen om informatie sneller te delen en kwetsbaarheden en verdacht gedrag eerder te herkennen.

Conclusie: één campagne, meerdere bekende npm-pakketten

De kern van Amazon’s bevindingen is helder: meerdere npm supply-chain aanvallen die zich over verschillende perioden uitstrekken, lijken te passen in dezelfde campagne richting Noord-Koreaanse actoren. Door maintainer-toegang te misbruiken en kwaadaardige updates via populaire bibliotheken te verspreiden, kan de aanvaller in korte tijd een groot aantal downstream slachtoffers bereiken.

De trends die Amazon signaleert—zoals ontkoppeling van payloads, runtime sleutelmaterialen en omgeving-gebaseerde uitvoering—onderstrepen dat supply-chain security voortdurend aandacht vraagt. Wie afhankelijk is van open-source pakketten, doet er goed aan om niet alleen naar code te kijken, maar ook naar het volledige proces dat bepaalt welke code uiteindelijk in productie belandt.

Bron: https://www.bleepingcomputer.com/news/security/amazon-links-debug-chalk-npm-supply-chain-attacks-to-north-korean-hackers/