B
今週中
Amazon Threat Intelligenceは、npmパッケージの「debug」および「chalk」を標的としたサプライチェーン攻撃が…
📌 一言でいうと
Amazon Threat Intelligenceは、npmパッケージの「debug」および「chalk」を標的としたサプライチェーン攻撃が、北朝鮮の脅威アクター「Sapphire Sleet」によるものであると分析しました。この攻撃では、偽のnpmドメインを用いたフィッシングによりメンテナーの権限を奪取し、暗号資産を盗むスクリプトが混入されました。また、2026年3月の「axios」侵害や、2025年3月の「typo-crypto」へのトロイの木馬仕込みも同一グループによるものと判断されています。
🔍該当判定
- JavaScript/TypeScriptを用いた自社開発アプリやWebサイトを運用している
- 開発環境で『npm』というパッケージ管理ツールを利用している
- プロジェクト内で『debug』または『chalk』という名前のライブラリ(npmパッケージ)を使用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
npmパッケージの依存関係を最新の状態に更新し、既知の侵害バージョンが含まれていないか確認してください。また、開発者アカウントに多要素認証 (MFA) を導入し、不審なドメインからのフィッシングメールに注意してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】npmパッケージ(debug, chalk, axios)のサプライチェーン攻撃について
お疲れさまです。北朝鮮の脅威アクターによるnpmパッケージ侵害に関する情報共有です。
■ 概要
北朝鮮のAPTグループ「Sapphire Sleet」が、npmの著名なパッケージ(debug, chalk, axios等)を標的としたサプライチェーン攻撃を行っていたことがAmazonの調査で判明しました。フィッシングによりメンテナー権限を奪取し、暗号資産窃取などの悪意あるコードを混入させていました。
■ 影響範囲
- 対象製品: npmパッケージ (debug, chalk, axios, typo-crypto)
- 影響: 悪意あるコードの実行、暗号資産の窃取
■ 対応手順
1. プロジェクトで使用している上記パッケージのバージョンを確認し、侵害されたバージョンが含まれていないか検証してください。
2. パッケージを最新の安全なバージョンにアップデートしてください。
3. 開発環境におけるパッケージ管理ポリシー(ロックファイルの利用や脆弱性スキャン)を再確認してください。
■ 参考情報
- Amazon Threat Intelligence Report
対応優先度: 高
対応期限: 速やかに確認
お疲れさまです。北朝鮮の脅威アクターによるnpmパッケージ侵害に関する情報共有です。
■ 概要
北朝鮮のAPTグループ「Sapphire Sleet」が、npmの著名なパッケージ(debug, chalk, axios等)を標的としたサプライチェーン攻撃を行っていたことがAmazonの調査で判明しました。フィッシングによりメンテナー権限を奪取し、暗号資産窃取などの悪意あるコードを混入させていました。
■ 影響範囲
- 対象製品: npmパッケージ (debug, chalk, axios, typo-crypto)
- 影響: 悪意あるコードの実行、暗号資産の窃取
■ 対応手順
1. プロジェクトで使用している上記パッケージのバージョンを確認し、侵害されたバージョンが含まれていないか検証してください。
2. パッケージを最新の安全なバージョンにアップデートしてください。
3. 開発環境におけるパッケージ管理ポリシー(ロックファイルの利用や脆弱性スキャン)を再確認してください。
■ 参考情報
- Amazon Threat Intelligence Report
対応優先度: 高
対応期限: 速やかに確認
Subject: [Security Alert] Supply Chain Attack on npm Packages (debug, chalk, axios)
Dear IT/Security Team,
We are sharing information regarding a supply chain attack targeting popular npm packages attributed to the North Korean threat actor Sapphire Sleet.
■ Overview
Amazon Threat Intelligence has linked the hijack of 'debug' and 'chalk' packages, as well as the 'axios' compromise, to Sapphire Sleet. The attackers used phishing via lookalike domains to compromise maintainer accounts and inject malicious scripts designed for crypto theft.
■ Scope
- Affected Packages: npm packages (debug, chalk, axios, typo-crypto)
- Impact: Execution of malicious code, theft of cryptocurrency
■ Action Items
1. Audit project dependencies to identify if any compromised versions of the aforementioned packages are in use.
2. Update all affected packages to the latest secure versions.
3. Review and enforce package management policies, including the use of lockfiles and automated vulnerability scanning.
■ Reference
- Amazon Threat Intelligence Report
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding a supply chain attack targeting popular npm packages attributed to the North Korean threat actor Sapphire Sleet.
■ Overview
Amazon Threat Intelligence has linked the hijack of 'debug' and 'chalk' packages, as well as the 'axios' compromise, to Sapphire Sleet. The attackers used phishing via lookalike domains to compromise maintainer accounts and inject malicious scripts designed for crypto theft.
■ Scope
- Affected Packages: npm packages (debug, chalk, axios, typo-crypto)
- Impact: Execution of malicious code, theft of cryptocurrency
■ Action Items
1. Audit project dependencies to identify if any compromised versions of the aforementioned packages are in use.
2. Update all affected packages to the latest secure versions.
3. Review and enforce package management policies, including the use of lockfiles and automated vulnerability scanning.
■ Reference
- Amazon Threat Intelligence Report
Priority: High
Deadline: Immediate