Amazon เชื่อมโยงการแย่งชิง npm package debug และ chalk กับกลุ่มแฮกเกอร์เกาหลีเหนือ Sapphire Sleet

หัวข้อ: Amazon เชื่อมโยงการแย่งชิง npm package debug และ chalk กับกลุ่มแฮกเกอร์เกาหลีเหนือ Sapphire Sleet

Amazon ได้เชื่อมโยงเหตุการณ์การแย่งชิง npm packages debug และ chalk ที่เกิดขึ้นในเดือนกันยายน 2025 กับกลุ่มแฮกเกอร์จากเกาหลีเหนือ (North Korea) เหตุการณ์นี้ถูกบันทึกไว้ในบันทึกสาธารณะเป็นเวลาสิบเดือนในฐานะการขโมยสกุลเงินดิจิทัล (crypto theft): ผู้ดูแล package (maintainer) ถูกหลอกผ่านโดเมน npm ที่มีลักษณะคล้ายคลึง (lookalike npm domain) และสคริปต์ที่ระบายกระเป๋าเงิน (wallet-draining script) ถูกผลักดันเข้าไปในอย่างน้อย 18 packages ซึ่งมียอดดาวน์โหลดรวมกันมากกว่า 2 พันล้านครั้งต่อสัปดาห์ รายงานต้นฉบับจาก Aikido และ Wiz ไม่ได้ระบุถึงการเชื่อมโยงนี้


แหล่งที่มา: thehackernews

คำศัพท์เทคนิคที่น่าสนใจ

  • npm packages – ชุดคำสั่งสำเร็จรูปที่ใช้ในภาษา JavaScript ซึ่งผู้พัฒนาสามารถนำไปใช้งานหรือแชร์ต่อได้ผ่านระบบ npm (Node Package Manager)
  • maintainer – ผู้ดูแล package ที่มีหน้าที่พัฒนา อัปเดต และแก้ไขข้อบกพร่องของชุดคำสั่งนั้นๆ
  • lookalike npm domain – ชื่อโดเมนที่ถูกสร้างให้คล้ายกับโดเมนจริงของ npm เพื่อหลอกให้ผู้ใช้เข้าใจผิดและเข้าสู่เว็บไซต์ปลอม
  • wallet-draining script – โค้ดหรือสคริปต์ที่ถูกออกแบบมาเพื่อขโมยสกุลเงินดิจิทัลจากกระเป๋าเงินอิเล็กทรอนิกส์ของผู้ใช้
  • crypto theft – การขโมยสกุลเงินดิจิทัลหรือสินทรัพย์ดิจิทัล เช่น Bitcoin หรือ Ethereum โดยใช้วิธีการต่างๆ เช่น การแฮ็กหรือการหลอกลวง