Notepad++ comprometido: esto es lo que sucedió y cómo proteger su PC.

  • La cuenta del proveedor de alojamiento de Notepad++ fue pirateada entre junio y diciembre de 2025.
  • Los atacantes redirigieron el tráfico de actualización de los usuarios del actualizador integrado a servidores maliciosos.
  • Solo corrían riesgo los usuarios que actualizaban mediante el actualizador integrado. Las descargas manuales desde fuentes oficiales eran seguras.
  • Los archivos binarios de la aplicación no se vieron comprometidos. El ataque se aprovechó de las debilidades en los controles de verificación de actualizaciones.
  • Los desarrolladores cambiaron a un servidor seguro, rotaron las credenciales y mejoraron la verificación del actualizador de WinGup.

Notepad++, una alternativa muy utilizada a la aplicación Bloc de notas nativa de Windows 11 , ha confirmado que la cuenta de su proveedor de alojamiento se vio comprometida por ciberdelincuentes entre junio y diciembre de 2025. Esta brecha permitió a los atacantes redirigir a algunos usuarios a servidores maliciosos mediante manifiestos de actualización comprometidos.

Según la información oficial , expertos en seguridad identificaron una vulnerabilidad en la infraestructura del antiguo proveedor de alojamiento de Notepad++. Los atacantes explotaron el sistema para interceptar el tráfico de actualizaciones destinado a notepad-plus-plus.org , con el objetivo de distribuir archivos de actualización maliciosos a un subconjunto de usuarios. Los analistas sugieren que la naturaleza selectiva del ataque apunta a un intento de espionaje más que a una campaña de malware generalizada.

Los atacantes mantuvieron inicialmente el acceso a los servidores hasta el 2 de septiembre de 2025. Incluso después de perder el acceso directo, conservaron las credenciales de servicio internas hasta el 2 de diciembre de 2025, lo que les permitió seguir interceptando el tráfico de actualizaciones. El ataque aprovechó vulnerabilidades conocidas en versiones antiguas de Notepad++, incluyendo controles de verificación de actualizaciones insuficientes.

 

¿Quiénes resultaron afectados?

Solo los usuarios que actualizaron Notepad++ mediante el actualizador integrado entre junio y diciembre de 2025 corrieron riesgo. Sin embargo, los usuarios que descargaron los instaladores manualmente desde el sitio web oficial o las versiones de GitHub no se vieron afectados .

Los analistas de seguridad confirman que no hay evidencia de control masivo ni de explotación generalizada del sistema. El ataque parece estar dirigido específicamente a organizaciones o individuos concretos.

Remediación y mejoras de seguridad

Según el desarrollador de la aplicación, Notepad++ ha cambiado a un nuevo proveedor de alojamiento más seguro para evitar futuras vulneraciones de la infraestructura.

Las credenciales internas del proveedor anterior se han actualizado, lo que garantiza que se haya revocado cualquier acceso residual de los atacantes.

La herramienta de actualización de la aplicación, WinGup, se mejoró en la versión 8.8.9 para verificar tanto el certificado como la firma del instalador, lo que refuerza la seguridad de las descargas de actualizaciones.

También se espera que la aplicación para tomar notas reciba la versión 8.9.2 en las próximas semanas, que impondrá una estricta verificación de certificados y firmas XMLDSig para todas las actualizaciones, protegiendo aún más a los usuarios contra manipulaciones o ataques de redirección.

¿Qué deben hacer los usuarios?

El equipo de Notepad++ insta a todos los usuarios a actualizar manualmente a la versión 8.9.1 o posterior y a restablecer las credenciales de todos los servicios asociados con el entorno de alojamiento anterior, incluidos SSH, FTP y las bases de datos MySQL.

También es recomendable realizar un análisis antivirus completo si actualizó el sistema utilizando el actualizador integrado durante el período afectado.

Este incidente sirve como recordatorio de los riesgos de los ataques a la cadena de suministro y de la necesidad de verificar la autenticidad de las fuentes y descargas de software. Incluso las cuentas de desarrolladores de confianza pueden ser pirateadas, lo que subraya la importancia de una seguridad de alojamiento sólida y una verificación rigurosa de las actualizaciones.

Dejar un comentario

Cómo crear un medio de instalación USB de arranque para Windows 11 25H2

Cómo crear un medio de instalación USB de arranque para Windows 11 25H2

Para crear un instalador USB de arranque de Windows 11 25H2, puede utilizar Rufus, Ventoy, el símbolo del sistema y la creación de medios, y aquí le explicamos cómo hacerlo.

La compilación 26220.7653 (KB5074157) para Windows 11 incluye nuevos ajustes para el modo oscuro (Desarrollador, Beta).

La compilación 26220.7653 (KB5074157) para Windows 11 incluye nuevos ajustes para el modo oscuro (Desarrollador, Beta).

La actualización KB5074157 (compilación 26220.7653) para Windows 11 mejora el modo oscuro, añade compatibilidad con fondos de pantalla WebP y corrige problemas con la barra de tareas, el menú Inicio, Bluetooth y otros elementos.

La actualización KB5074109 de Windows 11 ha sido un desastre: lista de los principales problemas.

La actualización KB5074109 de Windows 11 ha sido un desastre: lista de los principales problemas.

La actualización KB5074109, la actualización de enero de 2026 para Windows 11, provocó fallos del sistema, errores de arranque, problemas con Outlook y errores de desinstalación, lo que obligó a los usuarios a eliminarla.

Cómo evitar que las conversaciones de ChatGPT aparezcan en la Búsqueda de Google

Cómo evitar que las conversaciones de ChatGPT aparezcan en la Búsqueda de Google

Evita que tus conversaciones de ChatGPT aparezcan en la Búsqueda de Google revisando y eliminando los enlaces públicos compartidos de ChatGPT, y aquí te explicamos cómo hacerlo.

Cómo instalar el Subsistema de Windows para Android (WSA) en Windows 11

Cómo instalar el Subsistema de Windows para Android (WSA) en Windows 11

Puedes instalar el Subsistema de Windows para Android (WSA) para ejecutar aplicaciones de Android en Windows 11 usando Microsoft Store o PowerShell. Aquí te explicamos cómo.

Cómo evitar que ChatGPT utilice tus datos personales para el entrenamiento de IA.

Cómo evitar que ChatGPT utilice tus datos personales para el entrenamiento de IA.

OpenAI recopila de forma predeterminada el contenido de tus conversaciones de ChatGPT para el entrenamiento de la IA, y aquí te explicamos cómo desactivar esta función para una mayor privacidad.

La compilación 27913 para Windows 11 incluye cambios en la aplicación Configuración (Canary).

La compilación 27913 para Windows 11 incluye cambios en la aplicación Configuración (Canary).

La compilación 27913 (Canary) de Windows 11 incluye una interfaz de usuario de Configuración rediseñada, restaura el sonido de inicio de Vista, corrige problemas con el fondo de pantalla en negro y mucho más.

Compilación 26120.4733 (KB5062651) para versiones de Windows 11 24H2 con cambios (Beta)

Compilación 26120.4733 (KB5062651) para versiones de Windows 11 24H2 con cambios (Beta)

La compilación 26120.4733 (KB5062651) para Windows 11 incluye una nueva descripción de imágenes con IA, un rediseño de los permisos de las aplicaciones y protección de administrador en el canal Beta.

La compilación 26200.5702 (KB5062653) para Windows 11 25H2 incluye nuevas funciones (Desarrollador).

La compilación 26200.5702 (KB5062653) para Windows 11 25H2 incluye nuevas funciones (Desarrollador).

La compilación 26200.5702 (KB5062653) para Windows 11 25H2 incluye descripciones de imágenes con IA, nuevas medidas de seguridad para administradores, cuadros de diálogo de permisos rediseñados y mucho más.

Cómo instalar una aplicación usando winget en Windows 10

Cómo instalar una aplicación usando winget en Windows 10

Ahora puedes usar el comando winget para instalar aplicaciones en Windows 10, y estos son los pasos para hacerlo usando el Administrador de paquetes de Windows.