Se instó a los usuarios de Notepad++ a revisar sus sistemas para detectar posibles intrusiones después de un ataque a la cadena de suministro que duró seis meses y que distribuyó versiones con puertas traseras del popular editor de texto a objetivos concretos. El ataque, que comenzó en junio, involucró a presuntos hackers patrocinados por el estado chino que comprometieron la infraestructura de actualización del software, según una publicación en el sitio oficial notepad-plus-plus.org.
Los atacantes interceptaron y redirigieron el tráfico de actualizaciones destinado a notepad-plus-plus.org, distribuyendo versiones maliciosas del software. El autor de la publicación de Notepad++ declaró: "Pido disculpas profundamente a todos los usuarios afectados por este secuestro". Múltiples investigadores han vinculado el ataque al gobierno chino.
El incidente pone de relieve los riesgos inherentes asociados con los mecanismos de actualización de software y el potencial de campañas de distribución de malware dirigidas, según múltiples fuentes de noticias. Se aconseja a los usuarios que verifiquen la integridad de sus instalaciones de Notepad++ y que permanezcan atentos a cualquier actividad sospechosa.
Discussion
AI Experts & Community
Be the first to comment