آمازون حمله سایبری به بستههای npm را به کره شمالی نسبت داد
در سپتامبر سال ۲۰۲۵، یک حمله سایبری گسترده به دو بسته نرمافزاری محبوب در اکوسیستم npm به نامهای debug و chalk رخ داد که به تازگی آمازون آن را به کره شمالی نسبت داده است. این حمله که در ابتدا به عنوان یک سرقت رمزارز گزارش شده بود، اکنون با توجه به تحلیلهای جدید، به عنوان یک عملیات پیچیده و هدفمند از سوی یک بازیگر دولتی شناخته میشود.
این حمله سایبری از طریق فیشینگ یک دامنه شبیه به دامنه رسمی npm انجام شد که منجر به دسترسی مهاجمان به حسابهای نگهدارندگان بستهها شد. سپس اسکریپتی مخرب در حداقل ۱۸ بسته مختلف قرار داده شد که مجموع دانلود هفتگی آنها بیش از ۲ میلیارد بار بود. این موضوع نشاندهنده گستردگی و تاثیرگذاری این حمله است که میتوانست به طور گستردهای بر جامعه توسعهدهندگان و امنیت زنجیره تامین نرمافزاری تاثیر بگذارد.
تحقیقات اولیه توسط شرکتهای امنیتی Aikido و Wiz انجام شد که در گزارشهای خود به سرقت رمزارز اشاره کرده بودند اما به طور مستقیم عامل حمله را مشخص نکرده بودند. با این حال، تحلیلهای بعدی و دادههای جمعآوری شده توسط آمازون نشان میدهد که این حمله با اهداف جاسوسی و نفوذ سایبری از سوی کره شمالی انجام شده است.
این نوع حملات نشاندهنده افزایش تهدیدات سایبری پیچیده و هدفمند علیه زنجیره تامین نرمافزاری است که میتواند امنیت نرمافزارهای مورد استفاده میلیونها کاربر و سازمان را به خطر بیندازد. همچنین این موضوع اهمیت افزایش امنیت و نظارت بر بستههای نرمافزاری متنباز را بیش از پیش آشکار میسازد.
آمازون و دیگر شرکتهای فعال در حوزه فناوری تاکید کردهاند که همکاریهای گستردهتری برای شناسایی و مقابله با این نوع تهدیدات ضروری است. همچنین توسعهدهندگان بستههای نرمافزاری باید به دقت بیشتری نسبت به امنیت حسابهای خود و صحت دامنهها و منابع مورد استفاده توجه کنند.
این حمله نمونهای از چالشهای امنیتی پیش روی اکوسیستمهای نرمافزاری متنباز است که با توجه به گستردگی استفاده از آنها، میتواند پیامدهای جدی برای امنیت سایبری جهانی داشته باشد. در نهایت، این رویداد بار دیگر اهمیت سرمایهگذاری در امنیت سایبری و توسعه راهکارهای پیشگیرانه را نشان میدهد.