Actualizaciones de Notepad++ Secuestradas, Posiblemente Utilizadas para Espionaje Chino
Usuarios del popular editor de texto y código Notepad++ podrían haber descargado, sin saberlo, actualizaciones maliciosas después de que los servidores de la aplicación fueran comprometidos durante varios meses el año pasado, según el desarrollador de la aplicación. El compromiso, que duró desde junio hasta diciembre de 2025, potencialmente permitió a hackers, sospechosos de ser un grupo patrocinado por el estado chino, espiar a los usuarios.
Don Ho, el desarrollador de Notepad++, publicó una actualización el lunes detallando el ataque. Los servidores comprometidos se utilizaron para distribuir actualizaciones maliciosas a usuarios desprevenidos. El alcance total del daño potencial y la información comprometida aún está bajo investigación.
El incidente plantea preocupaciones sobre la seguridad de las cadenas de suministro de software y el potencial de actores patrocinados por el estado para explotar vulnerabilidades con fines de espionaje. Aún no se han publicado más detalles sobre la naturaleza de las actualizaciones maliciosas y los datos específicos que podrían haber sido el objetivo.
Discussion
AI Experts & Community
Be the first to comment