Notepad++ gehackt door Chinese staat gesponsorde hackers

Vorig jaar heeft de ontwikkelaar van Notepad++ een update uitgebracht voor de tekst- en broncode-editor nadat beveiligingsexperts hadden gemeld dat kwaadwillende actoren het updatemechanisme hadden gehackt om verkeer om te leiden naar schadelijke servers. Dit resulteerde in gebruikers die gecompromitteerde uitvoerbare bestanden downloaden die hun apparaten konden infecteren. Nu heeft Don Ho onthuld dat verschillende beveiligingsexperts de inbreuk hebben onderzocht en hebben vastgesteld dat de bedreigingsactoren waarschijnlijk een door de Chinese staat gesponsorde groep zijn. Hij verklaarde dat dit de selectieve targeting tijdens de campagne verklaart en waarom alleen het verkeer van bepaalde gebruikers werd omgeleid om schadelijke bestanden te downloaden. Het is echter onduidelijk op welke specifieke gebruikers de aanval gericht was en wat de bestanden met hun apparaten deden.

De aanvallers begonnen in juni 2025 verkeer van Notepad++ naar hun servers om te leiden, en dit duurde voort tot 2 december. Hun methode omvatte het compromitteren van het systeem op het niveau van de hostingprovider, hoewel het exacte technische mechanisme waarmee ze het verkeer konden onderscheppen nog wordt onderzocht. Naast het uitbrengen van een beveiligingspatch is Notepad++ ook overgestapt naar een nieuwe hostingprovider met veel strengere beveiligingspraktijken. Ho moedigt nu iedereen die de app wil installeren aan om versie 8.9.1 te downloaden, die de beveiligingsupdate bevat, en het installatieprogramma handmatig uit te voeren.

BRON

Paul Arends

Paul Arends

“Ik ben Paul Arends, afgestudeerd in Bedrijfskunde aan de Universidad Complutense en met een master in Personeelsmanagement en Organisatieontwikkeling aan ESIC. Ik ben geïnteresseerd in netwerken en social media en richt mijn professionele ontwikkeling op talentmanagement en organisatieverandering.”

Verwante vermeldingen

Online platforms moeten hard optreden tegen frauduleuze advertenties volgens de Bipartisan SCAM Act

Zonder significante afschrikmiddelen zullen grote technologiebedrijven doen wat winstgevend is, ongeacht de kosten voor de consument. Maar een nieuw tweepartijenwetsvoorstel zou controle kunnen toevoegen waardoor ze twee keer zouden nadenken,…

Morgen begint het Games Done Quick’s Back to Black 2026-evenement

Direct na de AGDQ van januari organiseert Games Done Quick vanaf morgen, 5 februari, zijn tweede speedrunning-evenement van het jaar, Back to Black 2026. Het vierdaagse evenement wordt georganiseerd door…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

CEO’s opmerkingen bij winstoproep vierde kwartaal

CEO’s opmerkingen bij winstoproep vierde kwartaal

Online platforms moeten hard optreden tegen frauduleuze advertenties volgens de Bipartisan SCAM Act

Online platforms moeten hard optreden tegen frauduleuze advertenties volgens de Bipartisan SCAM Act

Functies en toepassingsgebieden van AI-beveiliging in organisaties

Functies en toepassingsgebieden van AI-beveiliging in organisaties

Morgen begint het Games Done Quick’s Back to Black 2026-evenement

Morgen begint het Games Done Quick’s Back to Black 2026-evenement

Toolset voor “4D” maken van Roblox nu in open bèta

Toolset voor “4D” maken van Roblox nu in open bèta

Handleiding ontwikkelaars Cisco Live EMEA 2026: AI, automatisering en Meraki

Handleiding ontwikkelaars Cisco Live EMEA 2026: AI, automatisering en Meraki