Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Хакери з Китаю влаштували атаку на оновлення Notepad++: загроза безпеці програмного забезпечення!

Хакери з Китаю влаштували атаку на оновлення Notepad++

Наталія Кравець, 31.03.202631.03.2026

Відомий розробник популярного текстового редактора з відкритим вихідним кодом Notepad++ підтвердив, що хакери зуміли захопити програмне забезпечення, щоб протягом кількох місяців доставляти користувачам шкідливі оновлення. Ця кібератака, що тривала з червня по грудень 2025 року, ймовірно, була здійснена злочинцями, пов’язаними з китайським урядом.

Атака на Notepad++

У блозі, опублікованому автором Notepad++ Дон Хо, зазначається, що численні експерти з кібербезпеки проаналізували шкідливий код та методи атак, внаслідок чого стало відомо про селективний характер цілей. За даними Rapid7, що досліджували інцидент, за атаками стоїть шпигунська група Lotus Blossom, відома своєю діяльністю на замовлення Китаю. Основними мішенями стали державні установи, галузі зв’язку, авіації, критичної інфраструктури та медіа.

Notepad++ має багаторічну історію, з моменту свого запуску понад двадцять років тому, і на сьогоднішній день його завантажили десятки мільйонів користувачів по всьому світу. Згідно з даними Кейвін Бомонта, експерта з кібербезпеки, який вперше виявив атаку, жертвами стали кілька організацій, що мають інтереси в Східній Азії. Хакери здобули доступ до комп’ютерів користувачів, які випадково використовували скомпрометовану версію редактора.

Дон Хо підтвердив, що точний механізм злому його серверів поки що залишився невизначеним, проте він поділився деякими подробицями. За словами розробника, сайт Notepad++ був розміщений на спільному сервері, і зловмисники спеціально атакували домен, щоб скористатися вразливістю програмного забезпечення. Ця вразливість дозволила злодіям перенаправляти частину користувачів на шкідливий сервер, з якого доставлялися небезпечні оновлення до моменту, поки вразливість не була усунена в листопаді.

Хо також зазначив, що хакери намагалися повторно використати одну з виправлених вразливостей, проте їхня спроба не увінчалася успіхом після усунення помилки. За підтвердженнями від провайдера хостингу, спільний сервер дійсно зазнав компрометації, але точний спосіб, як саме відбувся злом, поки що залишається невідомим.

Розробник висловив жаль щодо інциденту і закликав усіх користувачів завантажити останню версію програми, яка містить виправлення. Ця кібератака нагадує про аналогічний інцидент 2019-2020 років, коли злочинці з Росії зламали компанію SolarWinds, використовуючи секретну вітку в її програмному забезпеченні, що дало їм доступ до даних клієнтів компанії.

Таким чином, ситуація з Notepad++ є яскравим нагадуванням про загрози в сфері кібербезпеки і важливість своєчасного оновлення програмного забезпечення для забезпечення безпеки даних.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Nvidia превзошла Apple и стала второй по стоимости компанией в мире

Nvidia превзошла Apple и стала второй по стоимости компанией в мире

06.06.202428.06.2025

В среду акции Nvidia достигли исторического максимума, поднявшись на 5,2% и оценив компанию в 3 триллиона долларов, что обогнало Apple.

Read More
Новини На рынок вышел первый в мире робот-собака с огнеметом

На рынок вышел первый в мире робот-собака с огнеметом

25.04.202428.06.2025

Огайская компания Throwflame, специализирующаяся на производстве огнеметов, выпустила первого в мире робота-собаку с огнеметом.

Read More
Новини Episource повідомляє мільйони людей про крадіжку їхніх медичних даних

Episource повідомляє мільйони людей про крадіжку їхніх медичних даних

02.08.2025

Велика компанія в сфері медичного виставлення рахунків Episource сповістила мільйони людей у Сполучених Штатах про крадіжку їх особистої та медичної інформації внаслідок кібератаки, яка сталася раніше цього року. Згідно з даними, представленими Міністерством охорони здоров’я та соціальних служб США, інцидент зачепив понад 5,4 мільйона осіб, що робить цю подію однією…

Read More

Последние записи

  • Ubisoft тестує запуск ігор у Steam без обов’язкового Ubisoft Connect
  • Як UESF допомагає підліткам розібратися в онлайн-загрозах
  • Meta представила агента штучного інтелекту Muse
  • Що показали на виставці IFA 2026 у Берліні
  • Недорогий геймінг 2026: які ноутбуки дійсно тягнуть ігри, а не гроші з гаманця

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes