Notepad++ napaden – co se stalo a jak chránit svůj počítač

  • Účet poskytovatele hostingu Notepad++ byl napaden mezi červnem a prosincem 2025.
  • Útočníci přesměrovali aktualizační provoz pro uživatele vestavěného aktualizačního programu na škodlivé servery.
  • V ohrožení byli pouze uživatelé aktualizující prostřednictvím vestavěného aktualizačního programu. Ruční stahování z oficiálních zdrojů bylo bezpečné.
  • Binární soubory aplikací nebyly napadeny. Útok zneužil slabé kontroly ověřování aktualizací.
  • Vývojáři přešli na zabezpečeného hostitele, rotovali přihlašovací údaje a vylepšili ověřování aktualizačního programu WinGup.

Notepad++, široce používaná alternativa k nativní aplikaci Poznámkový blok ve Windows 11 , potvrdil, že účet jeho poskytovatele hostingu byl mezi červnem a prosincem 2025 napaden škodlivými aktéry. Únik umožnil útočníkům přesměrovat některé uživatele na škodlivé servery prostřednictvím napadených manifestů aktualizací.

Podle oficiálního prohlášení bezpečnostní experti identifikovali kompromitaci na úrovni infrastruktury u bývalého poskytovatele hostingu Notepad++. Útočníci zneužili systém k zachycení aktualizačního provozu směřujícího na notepad-plus-plus.org a zaměřili se na podmnožinu uživatelů se škodlivými aktualizačními soubory. Analytici naznačují, že cílená povaha útoku naznačuje spíše špionážní úsilí než rozsáhlou malwarovou kampaň.

Zlomyslní jedinci si zpočátku udržovali přístup k hostingovým serverům až do 2. září 2025. I po ztrátě přímého přístupu si uchovali interní přihlašovací údaje k službám až do 2. prosince 2025, což umožňovalo další zachycování aktualizačního provozu. Zranitelnost zneužívala známé zranitelnosti ve starších verzích Notepadu++, včetně nedostatečných kontrol ověřování aktualizací.

 

Koho to ovlivnilo?

Ohroženi byli pouze uživatelé, kteří aktualizovali Notepad++ prostřednictvím vestavěného aktualizačního programu mezi červnem a prosincem 2025. Uživatelé, kteří si instalační soubory stahovali ručně z oficiálních webových stránek nebo verzí GitHubu, však ovlivněni nebyli .

Bezpečnostní analytici potvrzují, že neexistují žádné důkazy o hromadném řízení a kontrole ani o rozsáhlém zneužití systému. Útok se zdá být vysoce cílený, pravděpodobně na konkrétní organizace nebo jednotlivce.

Náprava a vylepšení zabezpečení

Podle vývojáře aplikace Notepad++ přešel na nového, bezpečnějšího poskytovatele hostingu, aby se zabránilo budoucím kompromisům na úrovni infrastruktury.

Interní přihlašovací údaje u předchozího poskytovatele byly rotovány, čímž se zajistilo, že veškerý přetrvávající přístup útočníků byl zrušen.

Aktualizační program aplikace WinGup byl ve verzi 8.8.9 vylepšen tak, aby ověřoval certifikát i podpis instalačního programu, čímž se posílilo zabezpečení stahování aktualizací.

Očekává se také, že aplikace pro psaní poznámek v nadcházejících týdnech obdrží verzi 8.9.2, která bude u všech aktualizací vyžadovat přísné ověřování certifikátů XMLDSig a podpisů, což dále ochrání uživatele před neoprávněnými manipulacemi nebo přesměrováním.

Co by měli uživatelé dělat?

Tým Notepad++ naléhavě žádá všechny uživatele, aby ručně aktualizovali na verzi 8.9.1 nebo novější a resetovali přihlašovací údaje pro všechny služby spojené s předchozím hostingovým prostředím, včetně databází SSH, FTP a MySQL.

Je také vhodné spustit úplnou antivirovou kontrolu, pokud jste během daného období aktualizovali pomocí vestavěného aktualizačního programu.

Tento incident slouží jako připomínka rizik útoků na dodavatelský řetězec a nutnosti ověřovat pravost zdrojů a stahování softwaru. I důvěryhodné účty vývojářů mohou být napadeny, což zdůrazňuje důležitost robustního zabezpečení hostingu a důsledného ověřování aktualizací.

Zanechat komentář

Sestavení 26200.5710 (KB5062676) pro Windows 11 25H2 přináší nové funkce (vývojáři)

Sestavení 26200.5710 (KB5062676) pro Windows 11 25H2 přináší nové funkce (vývojáři)

Build Windows 11 26200.5710 (KB5062676) přidává popisy obrázků s umělou inteligencí pro počítače s procesory Intel a AMD Copilot+, vyhledávání widgetů na zamykací obrazovce a další funkce ve vývojářské verzi.

Jak nainstalovat doplňky pro hosty pro Windows 11 (nebo 10) na VirtualBox

Jak nainstalovat doplňky pro hosty pro Windows 11 (nebo 10) na VirtualBox

Po vytvoření virtuálního počítače je nutné na Windows 10 nainstalovat doplňky pro hosty VirtualBoxu pro lepší použitelnost a výkon – zde je návod.

Jak povolit nové funkce v aktualizaci Windows 11 z července 2025 (KB5062553)

Jak povolit nové funkce v aktualizaci Windows 11 z července 2025 (KB5062553)

Ručně povolte nové funkce v aktualizaci Windows 11 24H2 z července 2025 (build 26100.4652, KB5062553) pomocí nástroje ViVeTool pro předběžný přístup.

Aktualizace KB5068861 (build 26200.7171) pro Windows 11 bude zrušena jako listopadová aktualizace z roku 2025.

Aktualizace KB5068861 (build 26200.7171) pro Windows 11 bude zrušena jako listopadová aktualizace z roku 2025.

Aktualizace KB5068861 (sestavení 26100.7171 a 26200.7171) pro Windows 11 25H2 a 24H2 se nyní zavádí s novými funkcemi a verze 23H2 obsahuje aktualizaci KB5067112.

„Blok“ NVMe ve Windows 11 nakonec nemusí být blokem – tady je to, co se doopravdy děje

„Blok“ NVMe ve Windows 11 nakonec nemusí být blokem – tady je to, co se doopravdy děje

Zdá se, že Microsoft blokuje vylepšení NVMe ve Windows 11, ale může se jednat o změnu ID funkce. Zde je to, co se skutečně děje a proč jsou uživatelé naštvaní.

3 velké problémy, které se Microsoft ve Windows 11 nezavazuje vyřešit

3 velké problémy, které se Microsoft ve Windows 11 nezavazuje vyřešit

Microsoft vylepšuje Windows 11, ale klíčové problémy přetrvávají. Ovládání umělou inteligencí, požadavky na účty a telemetrie stále postrádají skutečnou uživatelskou volbu.

Windows 11 testuje nové ovládací prvky kalendáře, které pozastaví automatické aktualizace mnohem déle.

Windows 11 testuje nové ovládací prvky kalendáře, které pozastaví automatické aktualizace mnohem déle.

Systém Windows 11 by brzy mohl umožnit pozastavení aktualizací pomocí nástroje pro výběr kalendáře, čímž nahradí přednastavené limity a poskytne uživatelům přesnější kontrolu nad načasováním aktualizací.

Program Windows 11 Insider se mění: nové kanály, příznaky funkcí a aktualizace registrace

Program Windows 11 Insider se mění: nové kanály, příznaky funkcí a aktualizace registrace

Program Windows 11 Insider Program získává nové experimentální a beta kanály, označení funkcí a jednodušší přepínání. Zde se dozvíte, co se změní pro uživatele.

Jak skrýt seznam Všechny aplikace v nabídce Start ve Windows 11

Jak skrýt seznam Všechny aplikace v nabídce Start ve Windows 11

Naučte se, jak v nabídce Start systému Windows 11 odebrat nabídku Všechny aplikace a zobrazit pouze připnuté aplikace pomocí kroků v registru nebo příkazovém řádku.

Jak zkontrolovat, zda disk používá styl oddílu GPT nebo MBR ve Windows 10

Jak zkontrolovat, zda disk používá styl oddílu GPT nebo MBR ve Windows 10

Chcete-li zkontrolovat GPT nebo MBR ve Windows 10, otevřete Správu disků, klikněte pravým tlačítkem myši na disk, vyberte Vlastnosti, otevřete Svazek a potvrďte MBR nebo GPT.