Пользователям Notepad++ настоятельно рекомендовали проверить свои системы после того, как серверы приложения были взломаны на шесть месяцев, что потенциально позволяло хакерам распространять вредоносные обновления. Атака, начавшаяся в июне 2025 года и продолжавшаяся до декабря 2025 года, включала в себя компрометацию инфраструктуры обновлений приложения, согласно сообщению на официальном сайте notepad-plus-plus.org в понедельник.
Разработчик Дон Хо заявил, что нападавшие, скорее всего, являются китайской группой, спонсируемой государством. "Я приношу глубочайшие извинения всем пользователям, пострадавшим от этого взлома", - написал Хо в своем сообщении. Как сообщает Ars Technica, злоумышленники смогли перехватить и перенаправить трафик обновлений, предназначенный для notepad-plus-plus.org.
Компрометация позволила злоумышленникам доставлять версии текстового редактора с бэкдором избранным целям. Пользователи, которые неосознанно загрузили эти обновления, возможно, подвергли свои системы опасности. Разработчик настоятельно рекомендовал пользователям проверить целостность своих установок Notepad++.
Этот инцидент подчеркивает растущую обеспокоенность по поводу атак на цепочки поставок программного обеспечения и потенциальной возможности для спонсируемых государством субъектов использовать уязвимости в широко используемых приложениях.
Discussion
AI Experts & Community
Be the first to comment