Notepad++ vaarantui – tässä mitä tapahtui ja miten suojaat tietokoneesi

  • Notepad++:n hosting-palveluntarjoajan tili kaapattiin kesäkuun ja joulukuun 2025 välisenä aikana.
  • Hyökkääjät ohjasivat sisäänrakennetun päivitysohjelman käyttäjien päivitysliikenteen haitallisille palvelimille.
  • Vain sisäänrakennetun päivitysohjelman kautta päivittävät käyttäjät olivat vaarassa. Manuaaliset lataukset virallisista lähteistä olivat turvallisia.
  • Sovellusbinäärejä ei vaarannettu. Hyökkäys hyödynsi heikkoja päivitysten varmennusmekanismeja.
  • Kehittäjät vaihtoivat suojattuun isäntään, vaihtoivat tunnistetietoja ja paransivat WinGup-päivitysohjelman vahvistusta.

Notepad++, laajalti käytetty vaihtoehto Windows 11 :n omalle Muistio-sovellukselle, on vahvistanut, että sen hosting-palveluntarjoajan tili joutui haitallisten toimijoiden murtamaksi kesäkuun ja joulukuun 2025 välisenä aikana. Murron ansiosta hyökkääjät pystyivät ohjaamaan joitakin käyttäjiä haitallisille palvelimille vaarantuneiden päivitystiedostojen kautta.

Virallisen ilmoituksen mukaan tietoturva-asiantuntijat tunnistivat infrastruktuuritason hyökkäyksen Notepad++:n entisellä hosting-palveluntarjoajalla. Hyökkääjät hyödynsivät järjestelmää siepatakseen notepad-plus-plus.org- sivustolle suunnattua päivitysliikennettä ja kohdistivat haitallisia päivitystiedostoja tietylle käyttäjäryhmälle. Analyytikot ehdottavat, että hyökkäyksen kohdennettu luonne viittaa vakoiluyritykseen eikä laajaan haittaohjelmakampanjaan.

Haitalliset henkilöt säilyttivät aluksi pääsyn palvelimille 2. syyskuuta 2025 asti. Menetettyään suoran pääsyn he säilyttivät sisäiset palvelutunnukset 2. joulukuuta 2025 asti, mikä mahdollisti päivitysliikenteen jatkuvan sieppaamisen. Hyökkäys hyödynsi vanhempien Notepad++-versioiden tunnettuja haavoittuvuuksia, mukaan lukien riittämättömät päivitysten varmennusmekanismit.

 

Ketä tämä vaikutti?

Vain käyttäjät, jotka päivittivät Notepad++:n sisäänrakennetun päivitysohjelman kautta kesäkuun ja joulukuun 2025 välisenä aikana, olivat vaarassa. Käyttäjiin, jotka latasivat asennusohjelmat manuaalisesti viralliselta verkkosivustolta tai GitHub-julkaisuista, tämä ei kuitenkaan vaikuttanut .

Tietoturva-analyytikot vahvistavat, ettei ole näyttöä massakäsky- ja hallintahyökkäyksestä tai laajamittaisesta järjestelmän hyväksikäytöstä. Hyökkäys vaikuttaa erittäin kohdennetulta ja todennäköisesti kohdistuu tiettyihin organisaatioihin tai yksilöihin.

Korjaukset ja tietoturvaparannukset

Sovelluksen kehittäjän mukaan Notepad++ on vaihtanut uuteen, turvallisempaan hosting-palveluntarjoajaan estääkseen tulevat infrastruktuuritason vaarantumiset.

Edellisen palveluntarjoajan sisäisiä tunnistetietoja on kierrätetty, mikä varmistaa, että hyökkääjien mahdolliset jäljellä olevat käyttöoikeudet on peruutettu.

Sovelluksen päivitystyökalua, WinGupia, parannettiin versiossa 8.8.9 tarkistamaan sekä varmenne että asentajan allekirjoitus, mikä vahvisti päivitysten latausten turvallisuutta.

Muistiinpanosovelluksen odotetaan saavan myös version 8.9.2 tulevina viikkoina, joka edellyttää tiukkaa XMLDSig-varmenteiden ja allekirjoitusten varmennusta kaikissa päivityksissä ja suojaa käyttäjiä entisestään peukalointi- tai uudelleenohjaushyökkäyksiltä.

Mitä käyttäjien tulisi tehdä?

Notepad++-tiimi kehottaa kaikkia käyttäjiä päivittämään manuaalisesti versioon 8.9.1 tai uudempaan ja nollaamaan tunnistetiedot kaikille edelliseen hosting-ympäristöön liittyville palveluille, mukaan lukien SSH-, FTP- ja MySQL-tietokannat.

On myös hyvä ajatus suorittaa täydellinen virustorjuntatarkistus , jos päivitit sisäänrakennetulla päivitysohjelmalla kyseisenä aikana.

Tämä tapaus muistuttaa toimitusketjuhyökkäysten riskeistä ja tarpeesta varmistaa ohjelmistolähteiden ja latausten aitous. Jopa luotetut kehittäjätilit voidaan kaapata, mikä korostaa vankan hosting-turvallisuuden ja tiukan päivitysten varmentamisen tärkeyttä.

Jätä kommentti

Windows 10:n päivittäminen Windows 11:een 25H2

Windows 10:n päivittäminen Windows 11:een 25H2

Päivitä Windows 10 Windows 11 25H2:een ilmaiseksi Windows Updaten, ISO:n tai asennusavustajalla vaiheittaisten ohjeiden avulla.

Pitäisikö minun asentaa Windows 11 25H2 tietokoneelleni? Kyllä, mutta ole varovainen.

Pitäisikö minun asentaa Windows 11 25H2 tietokoneelleni? Kyllä, mutta ole varovainen.

Windows 11:n 25H2-päivitys selitettynä, syillä asentaa se nyt tai odottaa, tukijakson muutoksilla ja vinkeillä ongelmien välttämiseksi käyttöönoton aikana.

Estä Chromea lataamasta Gemini Nano AI -mallia hiljaisesti Windows 11:ssä

Estä Chromea lataamasta Gemini Nano AI -mallia hiljaisesti Windows 11:ssä

Estä Chromea lataamasta hiljaisesti 4GB Gemini Nano -mallia Windows 11:ssä. Käytä tätä rekisterikorjausta estääksesi sen lopullisesti.

Microsoft korjaa vaarallisen Notepad Markdown -tietoturvavirheen Windows 11:ssä

Microsoft korjaa vaarallisen Notepad Markdown -tietoturvavirheen Windows 11:ssä

Microsoft korjaa vakavan Muistiossa olevan haavoittuvuuden, jonka ansiosta hyökkääjät voivat suorittaa koodia haitallisten Markdown-tiedostojen kautta Windows 11:ssä. Päivitä nyt.

Notepad++ vaarantui – tässä mitä tapahtui ja miten suojaat tietokoneesi

Notepad++ vaarantui – tässä mitä tapahtui ja miten suojaat tietokoneesi

Notepad++-hosting-tietomurto altisti käyttäjät haitallisille päivityksille. Opi suojaamaan järjestelmäsi ja päivittämään turvallisesti versioon 8.9.1+.

Kuinka ottaa ilmainen VPN käyttöön Microsoft Edgessä

Kuinka ottaa ilmainen VPN käyttöön Microsoft Edgessä

Ota VPN käyttöön Microsoft Edgessä avaamalla Asetukset > Tietosuoja, haku ja palvelut > Suojaus ja ottamalla käyttöön Microsoft Edge Secure Network -asetuksen.

Kuinka korjata SSD-levyn vika Windows 11:ssä? Päivitä SSD-laiteohjelmisto ja emolevyn UEFI (BIOS)

Kuinka korjata SSD-levyn vika Windows 11:ssä? Päivitä SSD-laiteohjelmisto ja emolevyn UEFI (BIOS)

Windows 11:n SSD-levyjen viat yhdistettiin laiteohjelmistoon, eivät myyntilevyihin. Phison vahvistaa, että kuluttajille suunnatut SSD-levyt ovat turvallisia elokuun 2025 päivitysten jälkeen.

Windows 11 25H2 antaa sinun siirtää tietoja vanhasta tietokoneestasi alkuasennuksen aikana

Windows 11 25H2 antaa sinun siirtää tietoja vanhasta tietokoneestasi alkuasennuksen aikana

Windows 11 25H2 OOBE:n uusi "Siirrä uuteen tietokoneeseen" -ominaisuus mahdollistaa tiedostojen ja asetusten siirtämisen asennuksen aikana paikallisverkon kautta ilman OneDrivea.

Windows 11:n (tai 10:n) käynnistettävän USB-muistitikun luominen macOS:stä

Windows 11:n (tai 10:n) käynnistettävän USB-muistitikun luominen macOS:stä

Windows 11:n (tai 10:n) USB-asennusohjelman luominen macOS:ssä on yllättävän monimutkaista, mutta ei mahdotonta. Näin se tehdään.

Microsoft Edgen tuki Windows 10:lle päättyy lokakuussa 2028.

Microsoft Edgen tuki Windows 10:lle päättyy lokakuussa 2028.

Microsoft Edge Windows 10:ssä saa päivityksiä ainakin lokakuuhun 2028 asti, kauan sen jälkeen, kun käyttöjärjestelmän tuki virallisesti päättyy vuonna 2025.