Risposta rapida: L'attacchi di a catena di furnimentu NPM funzionanu compromettendu un contu di mantenitore di fiducia o un CI/CD token, publicendu una versione maligna di un pacchettu chì i sviluppatori anu digià fiducia, è lascendu chì i script d'installazione di quellu pacchettu o a logica di u verme facenu u restu. Trà aostu 2025 è a mità di u 2026, questu mudellu hà pruduttu a più grande onda d'attacchi di a catena di furnimentu di pacchetti npm in a storia di u registru, cumpresu u dirottamentu chalk/debug, u Verme Shai-Hulud, è malware di statu naziunale piattu in un pacchettu telecaricatu 100 milioni di volte à settimana. A riparazione ùn hè micca a scansione di u codice dopu à u so sbarcu. Hè a cattura di i pacchetti maliziosi prima ch'elli sianu installati è l'osservazione di u pipeline per u cumpurtamentu esattu chì sti attacchi spartenu.
Ogni installazione hè un attu di fiducia, è l'attaccanti u sanu.
Un sviluppatore corre npm installDaretu à quellu cumandamentu si trova un arburu di dipendenze cù centinaie, qualchì volta migliaia, di pacchetti, a maiò parte di elli scritti è mantenuti da persone chì u sviluppatore ùn scuntrerà mai. Nimu rivede quell'arburu linea per linea. Nimu ùn hà tempu per fà lu.
Quella fiducia hè u bersagliu. Hè più economicu per un attaccante di phishing un mantenitore npm cù 2.6 miliardi di scaricamenti settimanali chè di truvà un zero-day in un firewall Fortune 500. L'attacchi di a catena di furnimentu Npm sfruttanu esattamente sta asimmetria, è l'onda 2025-2026 mostra quantu hè cresciutu quellu sfruttamentu: da typosquatting isolatu à vermi autopropaganti chì pubblicanu i so propri pacchetti maliziosi più velocemente di ciò chì qualsiasi umanu pò reagisce.
Ciò chì conta cum'è un attaccu di a catena di furnimentu npm
Un attaccu à a catena di furnimentu npm hè qualsiasi incidente induve un attaccante inserisce codice maliziosu in a distribuzione npm. pipeline invece di in a basa di codice di un target, affinchì u malware ghjunghji travestitu da aghjurnamentu di dipendenza di rutina. U puntu d'entrata hè di solitu una di trè cose: credenziali arrubate da un mantenitore, una publicazione arrubata o CI/CD gettone, o una custruzzione cumprumessa pipeline chì hè ingannatu per pubblicà per contu di l'attaccante. Siccomu i pacchetti npm estraenu automaticamente e dipendenze transitive, un unicu pacchettu cumprumessu pò ghjunghje à l'applicazioni chì ùn l'anu mai dichjaratu cum'è una dipendenza diretta.
Cronologia: i più grandi attacchi à a catena di furnimentu npm di u 2025-2026
U mudellu daretu à ogni attaccu di a catena di furnimentu di pacchetti npm
Eliminate i dettagli, è guasi ogni incidente sopra seguita i stessi quattru passi:
- Cumprumette una identità, micca un sistema. Un mantenitore phisatu, un token npm filtratu, un PAT GitHub arrubatu, o un token OIDC estrattu da CI/CD memoria di u corridore. L'attaccante ùn rompe micca u registru. Piglianu in prestitu a chjave di qualchissia.
- Publicà sottu à un nome chì i sviluppatori anu digià fiducia. Nisun typosquatting hè necessariu quandu u nome di u pacchettu reale funziona. Questu hè ciò chì rende questi attacchi cusì efficaci contr'à l'aghjurnamentu automatizatu. pipelines: l'aghjurnamentu pare cumpletamente legittimu.
- Corre prima chì qualchissia u riveda. Script d'installazione maliziosi, payload offuscati, o codice dormiente chì si attiva solu in cundizioni specifiche sò eseguiti à u mumentu. npm install funziona, spessu nantu à u laptop di un sviluppatore, assai prima chì una scansione di sicurezza prugrammata u veda mai.
- Persistite è, sempre di più, propagatevi. Shai-Hulud è i so discendenti utilizanu e credenziali ch'elli arrubbanu per pubblicà automaticamente u prossimu pacchettu avvelenatu, trasfurmendu un unicu compromessu in una reazione à catena in tuttu u graficu di dipendenza.
Perchè e difese abituali a mancanu
A maiò parte di l'arnesi AppSec sò stati custruiti per analizà ciò chì hè digià in u repositoriu: CVE cunnisciuti, mudelli di codice staticu, prublemi di licenza. Questu hè necessariu, ma strutturalmente ghjunghje troppu tardi per sta classa d'attaccu. À u mumentu chì un scanner vede una dipendenza, u script d'installazione pò esse digià statu eseguitu nantu à a macchina di un sviluppatore. L'antivirus tradiziunali è l'EDR guardanu u sistema operativu, micca i registri di pacchetti, dunque ùn anu micca u cuncettu di una "nova versione npm" cum'è unità di risicu. È cum'è mostranu l'incidenti TanStack è Red Hat, ancu l'attestazioni di integrità di compilazione cum'è SLSA provenance ùn aiutanu micca quandu l'attaccante hà catturatu legittimamente l'identità chì u firma: a firma hè valida, u pacchettu hè sempre maliziosu.
A lacuna sfruttata da sti attacchi di a catena di furnimentu npm si trova specificamente à u mumentu di a publicazione è di l'installazione, prima chì esista una firma per u malware è prima chì u pacchettu sia eseguitu in ogni locu induve un scanner tradiziunale cercherebbe.
Cumu fermà u prossimu attaccu di a catena di furnimentu npm
Una parte di questu hè a disciplina di prucessu chì ogni squadra d'ingegneria pò aduttà oghje:
- Dipendenze di i pin è commit schedari di serratura, dunque un aghjurnamentu automaticu ùn pò micca tirà in silenziu una versione maligna appena publicata.
- Disattivà o mette in sandbox i script di postinstallazione per difettu; a maiò parte di i pacchetti ùn anu micca bisognu di eseguisce codice arbitrariu à u mumentu di l'installazione.
- Applicà l'MFA sustinutu da hardware per i conti di publicazione npm, chjudendu u percorsu di phishing esattu chì hà cumprumessu chalk, debug, è u contu di Qix.
- Scopu è rotazione CI/CD gettoni aggressivamente, è trattà i gettoni OIDC in a memoria di u runner cum'è una credenziale chì vale a pena prutege, micca un dettagliu d'implementazione.
- Attenti à u schema di sbloccamentu-injectione-ribloccamentu in CI/CD: una regula di prutezzione di e branche disattivata, a commit spintu, a regula riattivata, tuttu in una finestra stretta. Hè una firma ricorrente di pipelinecompromisu di a catena di furnimentu à livellu.
Induve a disciplina di prucessu si esaurisce
A disciplina di prucessu riduce l'esposizione. Ùn rileva micca un pacchettu maliziosu in u mumentu di a so publicazione, è ùn rileva micca un verme chì si propaga digià à traversu u graficu più velocemente di ciò chì un umanu pò fà u triage. Hè questu u livellu per u quale hè stata custruita a Sicurezza di a Catena di Fornitura di Xygeni.
Xygeni's MEW (Avvisu Precoce di Malware) analizeghja continuamente i novi pacchetti publicati in npm, PyPI è Maven, rilevendu malware prima chì una firma esista piuttostu chè dopu, è trasmettendu minacce cunfirmate torna à Xygeni's u so propiu mutore di rilevazione. U Firewall di dipendenza scansiona npm, PyPI, Maven, NuGet è RubyGems in tempu reale è blocca l'installazioni maliziose prima ch'elle ghjunghjenu à a macchina di un sviluppatore o à una compilazione. CI/CD rilevazione di anomalie argenteria pipelines per esattamente u schema di cumpurtamentu daretu à incidenti cum'è u compromessu TanStack, cumprese a sequenza unlock-inject-relock, cù una traccia di audit cumpleta. È perchè Xygeni's Triage è rimediazione basati nantu à l'IA s'applicanu ancu à i risultati di scanner di terze parti, e squadre ùn anu micca bisognu di strappà l'arnesi esistenti per chjude sta lacuna.
FAQ: attacchi à a catena di furnimentu npm
Chì ghjè un attaccu à a catena di furnimentu npm?
Hè un attaccu induve u codice maliziosu ghjunghje à una applicazione di destinazione per mezu di una dipendenza npm di fiducia piuttostu chè per mezu di u codice di u target, di solitu perchè un attaccante hà cumprumessu u contu di un mantenitore, un token di publicazione, o un CI/CD pipelineidentità di.
Chì hè statu u più grande attaccu à a catena di furnimentu NPM?
Per raghju di l'esplosione, u dirottamentu chalk/debug di settembre 2025 hè trà i più grandi: 18 pacchetti cù un totale di 2.6 miliardi di scaricamenti settimanali sò stati compromessi per via di un unicu contu di mantenitore phishing. Per nuvità tecnica, Shai-Hulud hè statu u puntu di svolta più significativu, cum'è u primu verme autopropagatore in a storia di npm.
Cumu principia di solitu un attaccu di a catena di furnimentu di pacchetti npm?
Quasi sempre cù una identità arrubata: un mantenitore phisatu, un token di publicazione filtratu, o un arrubatu CI/CD credenziale cum'è un gettone OIDC estrattu da a memoria di un corridore, invece di un'intrusione tecnica à npm stessu.
L'antivirus o l'EDR ponu fermà un attaccu di a catena di furnimentu npm?
Micca in modu affidabile. EDR surveglia u sistema operativu è ùn capisce micca i registri di pacchetti, è l'antivirus hè basatu annantu à e firme, chì fiasca contr'à i malware publicati prima chì una firma esista. Fermà sta classa d'attaccu richiede u surveglianza à u puntu di publicazione è d'installazione, micca solu à l'endpoint.
paggina SLSA provenance o custruisce l'attestazione impedisce questu?
Pruva u pipeline ellu stessu ùn hè statu micca manumessu durante a custruzzione. Ùn prova micca chì l'identità chì hà attivatu a custruzzione ùn hè stata micca compromessa, cum'è l'incidenti TanStack è Red Hat anu dimustratu cù attestazioni valide attaccate à pacchetti maliziosi.
Cumu pò una squadra rilevà un pacchettu npm maliziosu prima di a so installazione?
Eseguendu un'analisi cuntinua di malware pre-firma nantu à i pacchetti publicati di recente, chì hè ciò chì un sistema di alerta precoce di malware è un firewall di dipendenza sò cuncepiti per fà, invece di affidà si solu à a scansione di vulnerabilità post-hoc di u codice digià in un repositoriu.
Da induve cumincià
L'attacchi à a catena di furnimentu NPM ùn rallentanu micca, è a linea di tendenza dapoi Shai-Hulud indica una maggiore automatizazione, micca menu. E squadre megliu posizionate per a prossima campagna sò quelle chì anu smessu di trattà ogni installazione npm cum'è un avvenimentu di rutina è anu cuminciatu à osservà u registru, u pipeline, è u puntu finale cum'è una superficia d'attaccu cunnessa.
U pianu di sviluppatori di Xygeni include a copertura MEW è Dependency Firewall per finu à 25 repositori senza costu. Hè un locu raghjonevule per vede ciò chì hè digià pusatu in un arburu di dipendenze.





