4つのnpmパッケージを侵害したサプライチェーン攻撃が北朝鮮ハッカーによるものだとAmazonが特定

AmazonのセキュリティチームであるAmazon Threat Intelligenceが2026年7月29日、2025年3月~2026年3月に相次いだ4件のオープンソースソフトウェアを標的にしたサプライチェーン攻撃について、北朝鮮のハッカーグループ「SAPPHIRE SLEET」によるものだと報告しました。