Пользователям Notepad++ настоятельно рекомендовали проверить свои системы на предмет компрометации после шестимесячной атаки на цепочку поставок, в результате которой избранным целям были доставлены бэкдорированные версии популярного текстового редактора. Атака, начавшаяся в июне, была совершена предположительно китайскими хакерами, спонсируемыми государством, которые скомпрометировали инфраструктуру обновления программного обеспечения, согласно сообщению на официальном сайте notepad-plus-plus.org.
Злоумышленники перехватывали и перенаправляли трафик обновлений, предназначенный для notepad-plus-plus.org, распространяя вредоносные версии программного обеспечения. Автор сообщения Notepad++ заявил: "Я глубоко извиняюсь перед всеми пользователями, пострадавшими от этого взлома". Многочисленные исследователи связывают эту атаку с правительством Китая.
Инцидент подчеркивает неотъемлемые риски, связанные с механизмами обновления программного обеспечения, и возможность проведения целевых кампаний по распространению вредоносного ПО, согласно многочисленным источникам новостей. Пользователям рекомендуется проверить целостность своих установок Notepad++ и сохранять бдительность в отношении любой подозрительной активности.
Discussion
AI Experts & Community
Be the first to comment