Amazon, 4개의 npm 패키지를 침해한 공급망 공격의 배후가 북한 해커라고 특정
Amazon identifies North Korean hackers as behind supply chain attack that compromised four npm packages

TL;DR AI
1분핵심 요약
아마존 Threat Intelligence는 북한 해킹 조직 SAPPHIRE SLEET가 npm 공급망 공격의 배후라고 밝혔다.
2025년 3월부터 2026년 3월 사이 typo-crypto, debug, chalk, axios 등 널리 쓰이는 패키지가 감염됐다.
공격자는 트로이화된 npm 업데이트와 사회공학 기법으로 개발자의 신뢰를 얻은 뒤 악성 코드를 퍼뜨렸다.
이번 사건은 오픈소스 의존성을 노리면 많은 클라우드·애플리케이션 환경에 한 번에 영향이 갈 수 있음을 보여준다.
