Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Хакери з Китаю влаштували атаку на оновлення Notepad++: загроза безпеці програмного забезпечення!

Хакери з Китаю влаштували атаку на оновлення Notepad++

Наталія Кравець, 31.03.202631.03.2026

Відомий розробник популярного текстового редактора з відкритим вихідним кодом Notepad++ підтвердив, що хакери зуміли захопити програмне забезпечення, щоб протягом кількох місяців доставляти користувачам шкідливі оновлення. Ця кібератака, що тривала з червня по грудень 2025 року, ймовірно, була здійснена злочинцями, пов’язаними з китайським урядом.

Атака на Notepad++

У блозі, опублікованому автором Notepad++ Дон Хо, зазначається, що численні експерти з кібербезпеки проаналізували шкідливий код та методи атак, внаслідок чого стало відомо про селективний характер цілей. За даними Rapid7, що досліджували інцидент, за атаками стоїть шпигунська група Lotus Blossom, відома своєю діяльністю на замовлення Китаю. Основними мішенями стали державні установи, галузі зв’язку, авіації, критичної інфраструктури та медіа.

Notepad++ має багаторічну історію, з моменту свого запуску понад двадцять років тому, і на сьогоднішній день його завантажили десятки мільйонів користувачів по всьому світу. Згідно з даними Кейвін Бомонта, експерта з кібербезпеки, який вперше виявив атаку, жертвами стали кілька організацій, що мають інтереси в Східній Азії. Хакери здобули доступ до комп’ютерів користувачів, які випадково використовували скомпрометовану версію редактора.

Дон Хо підтвердив, що точний механізм злому його серверів поки що залишився невизначеним, проте він поділився деякими подробицями. За словами розробника, сайт Notepad++ був розміщений на спільному сервері, і зловмисники спеціально атакували домен, щоб скористатися вразливістю програмного забезпечення. Ця вразливість дозволила злодіям перенаправляти частину користувачів на шкідливий сервер, з якого доставлялися небезпечні оновлення до моменту, поки вразливість не була усунена в листопаді.

Хо також зазначив, що хакери намагалися повторно використати одну з виправлених вразливостей, проте їхня спроба не увінчалася успіхом після усунення помилки. За підтвердженнями від провайдера хостингу, спільний сервер дійсно зазнав компрометації, але точний спосіб, як саме відбувся злом, поки що залишається невідомим.

Розробник висловив жаль щодо інциденту і закликав усіх користувачів завантажити останню версію програми, яка містить виправлення. Ця кібератака нагадує про аналогічний інцидент 2019-2020 років, коли злочинці з Росії зламали компанію SolarWinds, використовуючи секретну вітку в її програмному забезпеченні, що дало їм доступ до даних клієнтів компанії.

Таким чином, ситуація з Notepad++ є яскравим нагадуванням про загрози в сфері кібербезпеки і важливість своєчасного оновлення програмного забезпечення для забезпечення безпеки даних.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Додаток для чаю вимкнув особисті повідомлення після другого витоку даних, що розкрив понад мільйон приватних повідомлень

Додаток для чаю вимкнув особисті повідомлення після другого витоку даних, що розкрив понад мільйон приватних повідомлень

06.08.2025

На минулому тижні додаток для забезпечення безпеки під час знайомств Tea зазнав витоку даних, в результаті якого було розкрито 72,000 чутливих зображень, що містять селфі та фотографії документів для верифікації акаунтів, а також зображення з постів та повідомлень. Як повідомляється, особисті дані стали доступними через користувачів на 4chan. Як повідомляє…

Read More
Новини Скотт Цукерман, засновник серійного шпигунського ПЗ, просить FTC зняти з нього заборону на діяльність у сфері спостереження

Скотт Цукерман, засновник серійного шпигунського ПЗ, просить FTC зняти з нього заборону на діяльність у сфері спостереження

30.07.2025

Засновник компанії, що займається шпигунським програмним забезпеченням, який був позбавлений можливості працювати в цій сфері через раніше зафіксоване витікання даних, тепер намагається скасувати цей заборону, згідно з інформацією Федеральної торгової комісії. У розміщеній в п’ятницю заяві федеральний регулятор повідомив, що Скотт Цукерман намагається скасувати чи змінити заборону, накладену на його…

Read More
Новини Взгляд в будущее: в Южной Корее разработали процессор для голограмм в реальном времени

Взгляд в будущее: в Южной Корее разработали процессор для голограмм в реальном времени

25.03.2025

Исследователи из Южной Кореи представили прорыв в сфере цифровой голографии — они создали первый в мире программируемый медиапроцессор RHP, способный в режиме реального времени трансформировать двумерное видео в трехмерные цветные голограммы.

Read More

Последние записи

  • Ubisoft тестує запуск ігор у Steam без обов’язкового Ubisoft Connect
  • Як UESF допомагає підліткам розібратися в онлайн-загрозах
  • Meta представила агента штучного інтелекту Muse
  • Що показали на виставці IFA 2026 у Берліні
  • Недорогий геймінг 2026: які ноутбуки дійсно тягнуть ігри, а не гроші з гаманця

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes