Notepad++のサーバーが6ヶ月間侵害され、ハッカーが悪意のあるアップデートを配布する可能性があったため、ユーザーはシステムの確認を促されました。攻撃は2025年6月に始まり、2025年12月まで続き、月曜日にnotepad-plus-plus.orgの公式サイトに投稿された記事によると、アプリケーションのアップデートインフラストラクチャの侵害が関与していました。
開発者のドン・ホー氏は、攻撃者は中国政府が支援するグループである可能性が高いと述べました。「今回のハイジャックにより影響を受けたすべてのユーザーに深くお詫び申し上げます」とホー氏は投稿に書いています。攻撃者はnotepad-plus-plus.org宛のアップデートトラフィックを傍受してリダイレクトすることができたと、Ars Technicaは報じています。
この侵害により、悪意のある攻撃者はバックドア付きのテキストエディタを特定のターゲットに配信することができました。知らずにこれらのアップデートをダウンロードしたユーザーは、システムが侵害された可能性があります。開発者は、Notepad++のインストールの整合性を検証するようユーザーに促しました。
この事件は、ソフトウェアサプライチェーン攻撃に対する懸念の高まりと、国家が支援する攻撃者が広く使用されているアプリケーションの脆弱性を悪用する可能性を浮き彫りにしています。
Discussion
AI Experts & Community
Be the first to comment