Axios NPM Supply Chain-aanval 2026: Wat Er Gebeurde en Hoe Je Je Code Beschermt
npm supply chain attack axios hack npm security open source security software supply chain developer security document security

Axios NPM Supply Chain-aanval 2026: Wat Er Gebeurde en Hoe Je Je Code Beschermt

Het axios npm-pakket werd op 31 maart 2026 gecompromitteerd. Hier vind je de volledige tijdlijn van de aanval, hoe de RAT-payload werkt en wat ontwikkelaars nu moeten doen om hun projecten te beveiligen.

James James · Security Research March 31, 2026 12 min read

Axios NPM Supply Chain-aanval 2026: Wat Er Gebeurde en Hoe Je Je Code Beschermt

Op 31 maart 2026 werd een van de meest gebruikte JavaScript-bibliotheken ter wereld stilletjes tot wapen gemaakt. In slechts 89 seconden was de eerste machine gecompromitteerd.

Het axios npm-pakket — met meer dan 100 miljoen wekelijkse downloads — werd gekaapt via een overname van het account van een beheerder. Kwaadaardige versies 1.14.1 en 0.30.4 werden naar npm gepusht, waardoor een cross-platform Remote Access Trojan (RAT) werd geinjecteerd in elke ontwikkelaarsmachine, CI/CD-pipeline en productieserver die npm install uitvoerde tijdens het 3 uur durende tijdsvenster.

Contracten en pitch decks hoeven geen dagen te duren — AiDocx brengt je in minuten van concept naar ondertekening, met beveiliging waar je niet over na hoeft te denken. Maar laten we eerst precies begrijpen wat er is gebeurd en waarom het belangrijk is voor elk team dat met gevoelige documenten werkt.


Wat Is Axios en Waarom Is Dit Belangrijk?

Axios is een promise-gebaseerde HTTP-client die door miljoenen JavaScript-applicaties wordt gebruikt. React, Vue, Node.js-backends, enterprise-applicaties, CI/CD-pipelines — het zit overal ingebouwd. Beschouw het als de bloedsomloop van het moderne web.

Wanneer een pakket dat zo fundamenteel is wordt gecompromitteerd, is de schaderadius verbijsterend. Elke applicatie die automatisch dependencies bijwerkt, elke pipeline die npm install uitvoert zonder lockfile-pinning, elke ontwikkelaar die die ochtend toevallig een project startte — allemaal potentiele slachtoffers.

Met meer dan 100 miljoen wekelijkse downloads staat axios in de top 10 van meest geinstalleerde npm-pakketten wereldwijd. Een enkele gecompromitteerde versie kan binnen enkele minuten door duizenden organisaties heen cascaderen.


Volledige Tijdlijn van de Aanval: 18 Uur Voorbereiding, 89 Seconden tot Eerste Infectie

Zo ontvouwde de meest geavanceerde npm supply chain-aanval van 2026 zich.

Fase 1: Voorpositionering (T-18 uur)

De aanvaller registreerde een nep npm-pakket genaamd [email protected] — een naam ontworpen om legitiem te lijken, als imitatie van de populaire crypto-js-bibliotheek. Dit pakket bevatte de daadwerkelijke kwaadaardige payload maar lag sluimerend te wachten tot het werd aangeroepen.

Fase 2: Account-overname (T-0)

De aanvaller compromitteerde het npm-account van axios-hoofdbeheerder Jason. Ondanks ingeschakelde tweefactorauthenticatie werd het account gehackt — waarschijnlijk via een gestolen herstelcode.

De aanvaller wijzigde het e-mailadres van het account naar een anoniem ProtonMail-adres, omzeilde de normale GitHub Actions CI/CD-pipeline volledig en gebruikte een langlevend npm-toegangstoken om rechtstreeks via npm CLI te publiceren.

Fase 3: Dubbele Branch-vergiftiging (T+0 tot T+39 minuten)

Beide belangrijke release-branches werden binnen 39 minuten geraakt. Ongeacht welke versie je gebruikte, je was een doelwit.

Fase 4: Eerste Infectie (T+89 seconden)

Het Huntress Security Operations Center detecteerde de eerste gecompromitteerde host slechts 89 seconden nadat het kwaadaardige pakket live ging. De snelheid van moderne dependency-resolutie betekende dat machines waren geinfecteerd voordat iemand ook maar wist dat er iets mis was.

Fase 5: Detectie en Verwijdering (T+3 uur)

StepSecurity identificeerde het compromis als eerste en sloeg alarm. npm verwijderde de kwaadaardige versies ongeveer 3 uur na publicatie. Maar tegen die tijd waren al honderden machines geinfecteerd.

Tijdlijn van de Axios NPM supply chain-aanval: payload voorbereid, account gekaapt, pakket gepubliceerd, eerste infectie in 89 seconden


Hoe de Payload Werkt: Een Zelfwissende, Cross-Platform RAT

De aanval is opmerkelijk vanwege de operationele verfijning. Beveiligingsonderzoekers hebben het "de meest interessante hackcampagne" genoemd die ze ooit hebben geanalyseerd.

Het Injectiemechanisme

Beide kwaadaardige axios-versies voegen [email protected] toe als dependency. Dit pakket wordt nooit daadwerkelijk geimporteerd door axios-code — het enige doel is het uitvoeren van een postinstall-script dat de RAT implementeert.

Platformspecifieke Payloads

De dropper detecteert het besturingssysteem en implementeert een op maat gemaakte payload voor elk platform.

Windows:

  • Op PowerShell gebaseerde RAT met register-persistentie
  • Hernoemt PowerShell.exe naar wt.exe (Windows Terminal) om de procesketen te verhullen
  • Voegt autorun-vermelding toe in het HKCU-register voor persistentie na herstarts
  • Scant mappen Documenten, Bureaublad, OneDrive en AppData
  • Exfiltreert gegevens naar C2-server op sfrclack.com:8000

Linux:

  • Op Python gebaseerde RAT zonder persistentiemechanisme
  • Opzettelijk ontworpen voor CI/CD-pipeline-omgevingen
  • Richt zich op secrets, tokens en omgevingsvariabelen
  • Geoptimaliseerd voor efemere containers waar nooit herstart wordt — de secrets zijn alles wat nodig is

macOS:

  • Aparte RAT-variant gericht op ontwikkelaarswerkstations
  • Focus op het verzamelen van inloggegevens en verkenning van het bestandssysteem

De Verdoezeling

Na uitvoering wist de malware alle bewijzen:

  1. Verwijdert zijn eigen installatiescript
  2. Vervangt zijn package.json door een schone dekversie
  3. Verhult C2-communicatie als normaal npmjs.com-verkeer
  4. Gebruikt nep npm-pakketmetadata in POST-verzoekbodies om EDR- en SIEM-oplossingen te omzeilen

Een ontwikkelaar die achteraf zijn node_modules-map zou inspecteren, zou absoluut niets verdachts vinden.

De Handtekening van de Aanvaller

Campagne-ID 62033H — omgekeerd leest het H33026, verwijzend naar 30 maart 2026. Een bewust visitekaartje ingebed in het communicatieprotocol van de malware.

Cross-platform RAT-payload-architectuur: kwaadaardig npm-pakket dat Windows-, Linux- en macOS-varianten naar C2-server implementeert


Impact: Wie Werd Getroffen en Wat Werd Blootgesteld?

Volgens Huntress werden binnen de eerste uren minstens 100 gecompromitteerde hosts bevestigd — voornamelijk macOS-ontwikkelaarswerkstations. Het werkelijke aantal ligt waarschijnlijk veel hoger naarmate meer organisaties hun systemen auditen.

Wat Er op Geinfecteerde Machines op het Spel Staat

  • npm-tokens en registry-inloggegevens — waarmee verdere supply chain-aanvallen mogelijk worden
  • SSH-sleutels en GPG-sleutels — toegang tot prive-repository's en servers
  • AWS-, GCP- en Azure-cloudinloggegevens — volledige infrastructuurcompromittering
  • CI/CD-secrets en omgevingsvariabelen — overname van pipelines
  • Broncode en intellectueel eigendom — concurrentieblootstelling
  • Klantgegevens toegankelijk vanuit ontwikkelomgevingen

Het bewuste gebrek aan persistentie van de Linux-RAT onthult het werkelijke doelwit van de aanvaller: CI/CD-pipelines. Deze omgevingen bevatten de meest gevoelige secrets — deployment-sleutels, databaseinloggegevens, API-tokens — en ze worden nooit herstart, waardoor persistentie onnodig is.


Wat Je Nu Direct Moet Doen

1. Controleer Je Lock-bestanden

Doorzoek je package-lock.json of yarn.lock op de gecompromitteerde versies. Als [email protected] of [email protected] voorkomt, is je omgeving mogelijk gecompromitteerd tijdens het 3 uur durende blootstellingsvenster.

2. Zoek naar het Kwaadaardige Pakket

Controleer of plain-crypto-js ergens in je node_modules-map voorkomt. De aanwezigheid ervan is een bevestigde indicator van compromittering.

3. Downgrade naar Veilige Versies

Ga terug naar [email protected] of [email protected] — de laatst bekende veilige releases voor de aanval.

4. Herinstalleer met Scriptbescherming

Verwijder je node_modules-map en package-lock.json, en herinstalleer vervolgens met npm install --ignore-scripts om te voorkomen dat postinstall-hooks worden uitgevoerd.

5. Controleer Netwerklogboeken

Zoek in je firewall-, proxy- of DNS-logboeken naar verbindingen met sfrclack.com op poort 8000. Elke communicatie met dit adres bevestigt actieve compromittering.

6. Roteer Alle Inloggegevens

Als je bent geinfecteerd, ga er dan van uit dat alle inloggegevens op die machine zijn gecompromitteerd. Roteer onmiddellijk npm-tokens, SSH-sleutels, cloudinloggegevens (AWS, GCP, Azure), CI/CD-pipeline-secrets en databaseverbindingsstrings.


Het Grotere Plaatje: Het Vertrouwen in Open Source Is Gebroken

Deze aanval legt een fundamentele zwakte in het open-source-ecosysteem bloot: het volledige vertrouwensmodel hangt af van individuele beheerdersaccounts.

Een gecompromitteerd account — ondanks ingeschakelde 2FA — leidde tot de potentiele blootstelling van miljoenen downstream-projecten. Het postinstall-scriptmechanisme, ontworpen voor legitieme buildstappen, werd de perfecte aanvalsvector. Zoals een ontwikkelaar het verwoordde: "Is npm kapot? Zijn wij nu kapot?"

Langetermijnverdediging voor Ontwikkelteams

  • Pin exacte versies vast in lock-bestanden — gebruik nooit ^ of ~ voor kritieke dependencies
  • Schakel postinstall-scripts uit met --ignore-scripts in je .npmrc-configuratie
  • Voer npm audit uit als verplichte stap in elke CI/CD-pipeline
  • Minimaliseer je dependency-boom — elk pakket dat je toevoegt is een aanvalsoppervlak
  • Monitor op account-overnames bij je eigen gepubliceerde npm-pakketten
  • Gebruik supply chain-monitoringtools zoals Socket, StepSecurity of Aikido voor realtime-waarschuwingen

NPM supply chain-verdedigingschecklist: pin versies vast, schakel postinstall uit, npm audit, minimaliseer dependencies, monitor accounts, supply chain-tools


Waarom Documentbeveiliging Belangrijker Is Dan Ooit

Het axios-incident is een wake-upcall: als je ontwikkeltools niet veilig zijn, is niets wat je ermee bouwt veilig. En dat geldt ook voor de documenten waar je bedrijf op draait.

Elke dag delen teams contracten, geheimhoudingsverklaringen, pitch decks en investeerdersmaterialen via tools die nooit zijn ontworpen met een security-first-architectuur. Bestanden worden als bijlagen gemaild, via openbare links gedeeld of opgeslagen op platformen waar een enkel gecompromitteerd account — net als bij de axios-beheerder — alles kan blootleggen.

Dit is precies waarom AiDocX een fundamenteel andere benadering van documentbeveiliging hanteert:

  • End-to-end encryptie voor elk document tijdens verzending en opslag — je bestanden worden nooit blootgesteld, zelfs niet aan ons
  • Gedetailleerde toegangscontroles — stel precies in wie elk document mag bekijken, downloaden of afdrukken, en trek de toegang direct in
  • Realtime bezoekerstracking — weet precies wie je document heeft geopend, wanneer, vanaf waar en hoe lang
  • Dynamische watermerken — elke bezoeker ziet zijn naam ingebed in het document, wat ongeautoriseerde screenshots en verspreiding ontmoedigt
  • Download- en afdrukbeperkingen — deel gevoelige investeerdersdecks en contracten zonder de controle over het bestand te verliezen
  • Veilige elektronische handtekeningen met volledige audittrails — juridisch bindende handtekeningen met volledige chain-of-custody-documentatie
  • AI-gestuurde documentcreatie — genereer contracten, geheimhoudingsverklaringen en zakelijke documenten in minuten, allemaal binnen een security-first-platform

Terwijl het open-source-ecosysteem na incidenten als axios worstelt om het vertrouwen te herstellen, verdienen je meest gevoelige zakelijke documenten — de contracten die deals sluiten, de pitch decks die financiering ophalen, de geheimhoudingsverklaringen die je intellectueel eigendom beschermen — een platform waar beveiliging vanaf dag een is ingebouwd, niet achteraf na een beveiligingslek.

De les van axios is duidelijk: vertrouwen moet worden geverifieerd, toegang moet worden beheerd en beveiliging mag nooit een bijzaak zijn. Dat is de standaard die elk documentplatform zou moeten halen.

Begin met het maken van veilige documenten met AiDocX →


FAQ

Was mijn project getroffen door de axios-hack?

Controleer je package-lock.json of yarn.lock op [email protected] of [email protected]. Als een van beide versies aanwezig is, is je buildomgeving mogelijk gecompromitteerd tijdens het 3 uur durende blootstellingsvenster op 31 maart 2026.

Hoe heeft de aanvaller tweefactorauthenticatie omzeild?

De beheerder had 2FA ingeschakeld, maar de aanvaller lijkt een herstelcode te hebben gebruikt om toegang te krijgen. De exacte methode wordt nog onderzocht, en de beheerder verklaarde: "Ik heb tweefactorauthenticatie op vrijwel alles waarmee ik werk."

Is axios nu veilig om te gebruiken?

Ja — de kwaadaardige versies zijn van npm verwijderd. Update naar [email protected] of [email protected] en verifieer je lock-bestanden. Het axios-project zelf wordt actief onderhouden.

Hoe kan ik supply chain-aanvallen op mijn projecten voorkomen?

Pin exacte dependency-versies vast in lock-bestanden, schakel postinstall-scripts uit waar mogelijk, voer npm audit uit in je CI/CD-pipeline, minimaliseer je dependency-boom en overweeg supply chain-monitoringtools zoals Socket of StepSecurity.

Welke gegevens werden gestolen van geinfecteerde machines?

De RAT richt zich op bestandssysteemgegevens (Documenten, Bureaublad, OneDrive), omgevingsvariabelen, SSH-sleutels, cloudinloggegevens en npm-tokens. Als je machine was geinfecteerd, ga er dan van uit dat alle inloggegevens zijn gecompromitteerd en roteer ze onmiddellijk.

Hoe verschilt dit van de Log4j-kwetsbaarheid?

Log4j was een codekwetsbaarheid (CVE) in een bibliotheek. De axios-aanval was social engineering en een account-overname — de bibliotheekcode zelf was in orde, maar een kwaadaardige versie werd gepubliceerd via een gecompromitteerd beheerdersaccount. Beide benadrukken de kwetsbaarheid van de softwaresupplychain, maar via verschillende aanvalsvectoren.

Hoe bescherm ik gevoelige zakelijke documenten tegen supply chain-risico's?

Gebruik een documentplatform met ingebouwde beveiliging: end-to-end encryptie, gedetailleerde toegangscontroles, bezoekerstracking en audittrails. Platformen zoals AiDocX zijn zo ontworpen dat zelfs als omringende tools worden gecompromitteerd, je documenten beschermd blijven door onafhankelijke beveiligingslagen.

Ready to automate your documents with AI?

Start free with AiDocX — AI contract drafting, meeting minutes, consultation notes, e-signatures, and more in one platform.

Get Started Free