Atualizações do Notepad++ Foram Sequestradas, Possivelmente Usadas para Espionagem Chinesa
Usuários do popular editor de texto e código Notepad++ podem ter, sem saber, baixado atualizações maliciosas após os servidores do aplicativo terem sido comprometidos por vários meses no ano passado, de acordo com o desenvolvedor do aplicativo. O comprometimento, que durou de junho a dezembro de 2025, potencialmente permitiu que hackers, suspeitos de serem um grupo patrocinado pelo estado chinês, espionassem os usuários.
Don Ho, o desenvolvedor do Notepad++, publicou uma atualização na segunda-feira detalhando o ataque. Os servidores comprometidos foram usados para distribuir atualizações maliciosas para usuários desavisados. A extensão total dos danos potenciais e das informações comprometidas permanece sob investigação.
O incidente levanta preocupações sobre a segurança das cadeias de suprimentos de software e o potencial de atores patrocinados pelo estado explorarem vulnerabilidades para fins de espionagem. Mais detalhes sobre a natureza das atualizações maliciosas e os dados específicos que podem ter sido alvos ainda não foram divulgados.
Discussion
AI Experts & Community
Be the first to comment