Les utilisateurs de Notepad++ ont été invités à vérifier leurs systèmes après que les serveurs de l'application ont été compromis pendant six mois, permettant potentiellement aux pirates de distribuer des mises à jour malveillantes. L'attaque, qui a débuté en juin 2025 et s'est poursuivie jusqu'en décembre 2025, impliquait une compromission de l'infrastructure de mise à jour de l'application, selon un message publié lundi sur le site officiel notepad-plus-plus.org.
Le développeur Don Ho a déclaré que les attaquants étaient probablement un groupe parrainé par l'État chinois. "Je présente mes sincères excuses à tous les utilisateurs touchés par ce piratage", a écrit Ho dans le message. Les attaquants ont pu intercepter et rediriger le trafic de mise à jour destiné à notepad-plus-plus.org, a rapporté Ars Technica.
La compromission a permis aux acteurs malveillants de livrer des versions piégées de l'éditeur de texte à des cibles sélectionnées. Les utilisateurs qui ont téléchargé sans le savoir ces mises à jour peuvent avoir vu leurs systèmes compromis. Le développeur a exhorté les utilisateurs à vérifier l'intégrité de leurs installations Notepad++.
L'incident souligne les préoccupations croissantes concernant les attaques de la chaîne d'approvisionnement logicielle et le potentiel pour les acteurs parrainés par l'État d'exploiter les vulnérabilités des applications largement utilisées.
Discussion
AI Experts & Community
Be the first to comment