Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Хакери з Китаю влаштували атаку на оновлення Notepad++: загроза безпеці програмного забезпечення!

Хакери з Китаю влаштували атаку на оновлення Notepad++

Наталія Кравець, 31.03.202631.03.2026

Відомий розробник популярного текстового редактора з відкритим вихідним кодом Notepad++ підтвердив, що хакери зуміли захопити програмне забезпечення, щоб протягом кількох місяців доставляти користувачам шкідливі оновлення. Ця кібератака, що тривала з червня по грудень 2025 року, ймовірно, була здійснена злочинцями, пов’язаними з китайським урядом.

Атака на Notepad++

У блозі, опублікованому автором Notepad++ Дон Хо, зазначається, що численні експерти з кібербезпеки проаналізували шкідливий код та методи атак, внаслідок чого стало відомо про селективний характер цілей. За даними Rapid7, що досліджували інцидент, за атаками стоїть шпигунська група Lotus Blossom, відома своєю діяльністю на замовлення Китаю. Основними мішенями стали державні установи, галузі зв’язку, авіації, критичної інфраструктури та медіа.

Notepad++ має багаторічну історію, з моменту свого запуску понад двадцять років тому, і на сьогоднішній день його завантажили десятки мільйонів користувачів по всьому світу. Згідно з даними Кейвін Бомонта, експерта з кібербезпеки, який вперше виявив атаку, жертвами стали кілька організацій, що мають інтереси в Східній Азії. Хакери здобули доступ до комп’ютерів користувачів, які випадково використовували скомпрометовану версію редактора.

Дон Хо підтвердив, що точний механізм злому його серверів поки що залишився невизначеним, проте він поділився деякими подробицями. За словами розробника, сайт Notepad++ був розміщений на спільному сервері, і зловмисники спеціально атакували домен, щоб скористатися вразливістю програмного забезпечення. Ця вразливість дозволила злодіям перенаправляти частину користувачів на шкідливий сервер, з якого доставлялися небезпечні оновлення до моменту, поки вразливість не була усунена в листопаді.

Хо також зазначив, що хакери намагалися повторно використати одну з виправлених вразливостей, проте їхня спроба не увінчалася успіхом після усунення помилки. За підтвердженнями від провайдера хостингу, спільний сервер дійсно зазнав компрометації, але точний спосіб, як саме відбувся злом, поки що залишається невідомим.

Розробник висловив жаль щодо інциденту і закликав усіх користувачів завантажити останню версію програми, яка містить виправлення. Ця кібератака нагадує про аналогічний інцидент 2019-2020 років, коли злочинці з Росії зламали компанію SolarWinds, використовуючи секретну вітку в її програмному забезпеченні, що дало їм доступ до даних клієнтів компанії.

Таким чином, ситуація з Notepad++ є яскравим нагадуванням про загрози в сфері кібербезпеки і важливість своєчасного оновлення програмного забезпечення для забезпечення безпеки даних.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Intel представила самую крупную в мире нейроморфную систему с 1,15 млрд нейронов

Intel представила самую крупную в мире нейроморфную систему с 1,15 млрд нейронов

19.04.202428.06.2025

Intel представила новую разработку — Hala Point, передовую систему с 1,15 млрд нейронов, созданную на базе чипов Loihi 2.

Read More
Новини OpenAI готовится представить новую поисковую систему на базе искусственного интеллекта

OpenAI готовится представить новую поисковую систему на базе искусственного интеллекта

10.05.202428.06.2025

В понедельник, 13 мая, OpenAI планирует анонсировать запуск новой поисковой системы, работающей на основе искусственного интеллекта.

Read More
Новини Инновация в общении: Google вводит функцию запоминания для чат-бота Gemini

Инновация в общении: Google вводит функцию запоминания для чат-бота Gemini

14.05.202428.06.2025

По всей видимости, Google планирует внедрить в свою платформу Gemini новую важную функцию, названную «Память».

Read More

Последние записи

  • Платформа X повністю оновила застосунок для Android
  • Amazon виставив клієнтам AWS рахунки на мільярди доларів через помилку в системі
  • Через бум ШІ почали дорожчати смартфони
  • Hitachi Energy створить зарядну інфраструктуру для автомобілів Eve
  • Nvidia об’єднується з японськими робототехнічними компаніями

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes