Nx Package Compromise — Campaign Analysis & Threat Activity

Threat entity extracted from intelligence sources

Frequency
1
occurrences
First Seen
December 15, 2025
Last Seen
December 15, 2025

Nx Package Compromise is a threat campaign tracked across 1 threat cluster and 1 intelligence report mention on ThreatCluster. First observed December 15, 2025; most recent activity December 15, 2025.

Overview

Nx Package Compromise is a threat campaign described within the context of npm supply chain attacks. The campaign involves injecting malicious payloads into npm packages to compromise downstream projects via dependencies, highlighting the persistent risk of software supply chains in the Node.js ecosystem and the need for strong provenance, monitoring, and rapid response.

Related Threat Clusters

  • AWS Responds to npm Supply Chain Threat Campaigns

    AWS incident response teams have been actively addressing high-profile software supply chain threats targeting third-party software repositories. These campaigns have affected organizations across various sectors,…

    1 article · Updated December 15, 2025

Recent Intelligence Reports

  • What AWS Security learned from responding to recent npm supply chain threat campaigns — Aws.Amazon · December 15, 2025

CVSS v3.1 Breakdown