Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Хакери з Китаю влаштували атаку на оновлення Notepad++: загроза безпеці програмного забезпечення!

Хакери з Китаю влаштували атаку на оновлення Notepad++

Наталія Кравець, 31.03.202631.03.2026

Відомий розробник популярного текстового редактора з відкритим вихідним кодом Notepad++ підтвердив, що хакери зуміли захопити програмне забезпечення, щоб протягом кількох місяців доставляти користувачам шкідливі оновлення. Ця кібератака, що тривала з червня по грудень 2025 року, ймовірно, була здійснена злочинцями, пов’язаними з китайським урядом.

Атака на Notepad++

У блозі, опублікованому автором Notepad++ Дон Хо, зазначається, що численні експерти з кібербезпеки проаналізували шкідливий код та методи атак, внаслідок чого стало відомо про селективний характер цілей. За даними Rapid7, що досліджували інцидент, за атаками стоїть шпигунська група Lotus Blossom, відома своєю діяльністю на замовлення Китаю. Основними мішенями стали державні установи, галузі зв’язку, авіації, критичної інфраструктури та медіа.

Notepad++ має багаторічну історію, з моменту свого запуску понад двадцять років тому, і на сьогоднішній день його завантажили десятки мільйонів користувачів по всьому світу. Згідно з даними Кейвін Бомонта, експерта з кібербезпеки, який вперше виявив атаку, жертвами стали кілька організацій, що мають інтереси в Східній Азії. Хакери здобули доступ до комп’ютерів користувачів, які випадково використовували скомпрометовану версію редактора.

Дон Хо підтвердив, що точний механізм злому його серверів поки що залишився невизначеним, проте він поділився деякими подробицями. За словами розробника, сайт Notepad++ був розміщений на спільному сервері, і зловмисники спеціально атакували домен, щоб скористатися вразливістю програмного забезпечення. Ця вразливість дозволила злодіям перенаправляти частину користувачів на шкідливий сервер, з якого доставлялися небезпечні оновлення до моменту, поки вразливість не була усунена в листопаді.

Хо також зазначив, що хакери намагалися повторно використати одну з виправлених вразливостей, проте їхня спроба не увінчалася успіхом після усунення помилки. За підтвердженнями від провайдера хостингу, спільний сервер дійсно зазнав компрометації, але точний спосіб, як саме відбувся злом, поки що залишається невідомим.

Розробник висловив жаль щодо інциденту і закликав усіх користувачів завантажити останню версію програми, яка містить виправлення. Ця кібератака нагадує про аналогічний інцидент 2019-2020 років, коли злочинці з Росії зламали компанію SolarWinds, використовуючи секретну вітку в її програмному забезпеченні, що дало їм доступ до даних клієнтів компанії.

Таким чином, ситуація з Notepad++ є яскравим нагадуванням про загрози в сфері кібербезпеки і важливість своєчасного оновлення програмного забезпечення для забезпечення безпеки даних.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини ChatGPT обогатит свои знания за счет контента Financial Times

ChatGPT обогатит свои знания за счет контента Financial Times

29.04.202428.06.2025

Financial Times подписали лицензионное соглашение с создателями чатбота ChatGPT – компанией OpenAI.

Read More
Новини Платформа X изменила политику: теперь разрешено публиковать контент для взрослых

Платформа X изменила политику: теперь разрешено публиковать контент для взрослых

05.06.202428.06.2025

Социальная сеть X (предыдущее название — Twitter) пересмотрела свою контентную политику.

Read More
Новини Дослідники повідомляють, що Північнокорейські хакери вже вкрали понад 2 мільярди доларів у криптовалюті у 2025 році

Дослідники повідомляють, що Північнокорейські хакери вже вкрали понад 2 мільярди доларів у криптовалюті у 2025 році

23.10.202524.10.2025

Хакери, які працюють на уряд Північної Кореї, цього року викрали понад 2 мільярди доларів у криптовалюті, згідно з даними аналітичної компанії Elliptic. У вівторок компанія Elliptic опублікувала відомості про це у блозі, зазначивши, що ця сума є найбільшою за всю історію, враховуючи, що до кінця року залишилися ще три місяці,…

Read More

Последние записи

  • Клатч Трійки — благодійний турнір за Третій армійський корпус
  • Кампанія на базі S.T.A.L.K.E.R. 2 стала рекордсменом Ukrainian Creative Stories 2026
  • TikTok запускає Campus Hub
  • Конфлікт навколо уразливостей у продуктах Microsoft загострився
  • Що відомо про перші склади збірної України на Esports Nations Cup 2026

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes