מקור: The Hacker News

חוקרי אמזון קשרו את אירועי השתלטות על חבילות הקוד הפופולריות debug ו-chalk בפלטפורמת npm, שהתרחשו בספטמבר 2025, לקבוצת התקיפה הצפון-קוריאנית Sapphire Sleet. המתקפה כללה הונאת פישינג מתוחכמת כנגד מתחזק חבילות באמצעות דומיין מתחזה, מה שהוביל להחדרת סקריפט לגניבת מטבעות קריפטוגרפיים ללפחות 18 חבילות קוד שונות. החבילות שנפגעו רשמו נתון מרשים של למעלה מ-2 מיליארד הורדות שבועיות במצטבר, מה שהעלה את חומרת האירוע. האירוע, שתחילה זוהה כניסיון לגניבת מטבעות בלבד, נחקר כעת על ידי גורמי ביטחון כחלק מפעילות ארוכת טווח של מדינת הלאום, כאשר הממצאים החדשים שופכים אור על האחראים למתקפה בשרשרת האספקה לאחר חודשים של חוסר ודאות.
