Les utilisateurs de Notepad++ ont été invités à vérifier si leurs systèmes ont été compromis après une attaque de la chaîne d'approvisionnement de six mois qui a distribué des versions piégées de l'éditeur de texte populaire à des cibles sélectionnées. L'attaque, qui a débuté en juin, impliquait des pirates soupçonnés d'être parrainés par l'État chinois qui ont compromis l'infrastructure de mise à jour du logiciel, selon un message sur le site officiel notepad-plus-plus.org.
Les attaquants ont intercepté et redirigé le trafic de mise à jour destiné à notepad-plus-plus.org, distribuant des versions malveillantes du logiciel. L'auteur du message Notepad++ a déclaré : "Je présente mes plus sincères excuses à tous les utilisateurs affectés par ce détournement." Plusieurs enquêteurs ont lié l'attaque au gouvernement chinois.
L'incident met en évidence les risques inhérents aux mécanismes de mise à jour des logiciels et le potentiel de campagnes de distribution de logiciels malveillants ciblées, selon plusieurs sources d'information. Il est conseillé aux utilisateurs de vérifier l'intégrité de leurs installations Notepad++ et de rester vigilants face à toute activité suspecte.
Discussion
AI Experts & Community
Be the first to comment