Notepad++ gehackt – dit is er gebeurd en zo bescherm je je pc.

  • Tussen juni en december 2025 werd het hostingaccount van Notepad++ gehackt.
  • Aanvallers hebben het updateverkeer voor gebruikers van de ingebouwde updater omgeleid naar kwaadwillende servers.
  • Alleen gebruikers die via de ingebouwde updater updaten, liepen risico. Handmatige downloads van officiële bronnen waren veilig.
  • De app-bestanden zijn niet gecompromitteerd. De aanval maakte gebruik van zwakke verificatiemechanismen voor updates.
  • De ontwikkelaars zijn overgestapt naar een beveiligde host, hebben de inloggegevens vernieuwd en de verificatie van de WinGup-updater verbeterd.

Notepad++, een veelgebruikt alternatief voor de standaard Kladblok-app van Windows 11 , heeft bevestigd dat het account van de hostingprovider tussen juni en december 2025 is gehackt. Door de inbreuk konden aanvallers sommige gebruikers via gecompromitteerde updatemanifesten omleiden naar kwaadwillende servers.

Volgens de officiële bekendmaking hebben beveiligingsexperts een inbreuk op infrastructuurniveau vastgesteld bij de voormalige hostingprovider van Notepad++. De aanvallers misbruikten het systeem om updateverkeer bestemd voor notepad-plus-plus.org te onderscheppen en richtten zich daarbij op een subset van gebruikers met kwaadaardige updatebestanden. Analisten suggereren dat het gerichte karakter van de aanval eerder wijst op een spionagepoging dan op een grootschalige malwarecampagne.

De kwaadwillenden behielden aanvankelijk toegang tot de hostingservers tot 2 september 2025. Zelfs nadat ze de directe toegang hadden verloren, behielden ze interne servicegegevens tot 2 december 2025, waardoor ze het updateverkeer konden blijven onderscheppen. De aanval maakte gebruik van bekende kwetsbaarheden in oudere versies van Notepad++, waaronder onvoldoende controlemechanismen voor updateverificatie.

 

Wie werd erdoor getroffen?

Alleen gebruikers die Notepad++ tussen juni en december 2025 via de ingebouwde updater hadden bijgewerkt, liepen risico. Gebruikers die de installatiebestanden handmatig van de officiële website of GitHub-releases hadden gedownload, werden echter niet getroffen .

Beveiligingsanalisten bevestigen dat er geen bewijs is van massale command-and-control of wijdverspreide systeemmisbruik. De aanval lijkt zeer gericht, waarschijnlijk op specifieke organisaties of individuen.

Herstelmaatregelen en beveiligingsverbeteringen

Volgens de ontwikkelaar van de app is Notepad++ overgestapt naar een nieuwe, veiligere hostingprovider om toekomstige inbreuken op infrastructuurniveau te voorkomen.

De interne inloggegevens van de vorige provider zijn geroteerd, waardoor eventuele resterende toegang van de aanvallers is ingetrokken.

De updater van de app, WinGup, is in versie 8.8.9 verbeterd om zowel het certificaat als de installatiehandtekening te verifiëren, waardoor de beveiliging van updatedownloads wordt versterkt.

De notitie-app zal naar verwachting de komende weken ook versie 8.9.2 ontvangen, die een strikte XMLDSig-certificaat- en handtekeningverificatie voor alle updates zal afdwingen, waardoor gebruikers nog beter beschermd worden tegen manipulatie- of omleidingsaanvallen.

Wat moeten gebruikers doen?

Het Notepad++-team dringt er bij alle gebruikers op aan om handmatig te updaten naar versie 8.9.1 of hoger en de inloggegevens voor alle services die aan de vorige hostingomgeving zijn gekoppeld, waaronder SSH, FTP en MySQL-databases, opnieuw in te stellen.

Het is ook verstandig om een ​​volledige antivirusscan uit te voeren als u tijdens de betreffende periode de ingebouwde updater hebt gebruikt voor de update.

Dit incident dient als een herinnering aan de risico's van aanvallen op de toeleveringsketen en de noodzaak om de authenticiteit van softwarebronnen en -downloads te controleren. Zelfs vertrouwde ontwikkelaarsaccounts kunnen worden gehackt, wat het belang van robuuste hostingbeveiliging en strenge verificatie van updates onderstreept.

Laat een reactie achter

Windows 11 heeft zojuist een nieuwe themahub gekregen in de Microsoft Store.

Windows 11 heeft zojuist een nieuwe themahub gekregen in de Microsoft Store.

Microsoft voegt een nieuwe themahub toe aan de Store met meer dan 400 samengestelde collecties, waardoor het gemakkelijker wordt om Windows 11 te personaliseren met nieuwe achtergronden en kleuren.

Hoe je kleinere taakbalkpictogrammen kunt weergeven in Windows 11

Hoe je kleinere taakbalkpictogrammen kunt weergeven in Windows 11

Om de pictogrammen in de taakbalk van Windows 11 kleiner te maken, ga je naar Instellingen > Personalisatie > Taakbalk en schakel je de optie 'Kleinere taakbalkknoppen weergeven' in.

Hoe Windows Sandbox in te schakelen op Windows 11 en 10

Hoe Windows Sandbox in te schakelen op Windows 11 en 10

Om Windows Sandbox in Windows 11 in te schakelen, ga je naar Instellingen > Systeem > Geavanceerd > Virtuele werkruimten en schakel je Windows Sandbox in.

Hoe installeer je Windows 11 25H2 voor vroege toegang tot nieuwe functies?

Hoe installeer je Windows 11 25H2 voor vroege toegang tot nieuwe functies?

Om Windows 11 25H2 eerder te installeren, kunt u Windows Update, het inschakelpakket of het ISO-bestand gebruiken om installatiemedia op een USB-stick te maken. Zo doet u dat.

Hoe upgrade je van Windows 7 naar Windows 11?

Hoe upgrade je van Windows 7 naar Windows 11?

Hier lees je hoe je met behulp van de Media Creation Tool of een ISO-bestand kunt upgraden van Windows 7 naar Windows 11, waarbij je bestanden behouden blijven.

23 beste beveiligingsinstellingen om te wijzigen in Windows 11 (2026)

23 beste beveiligingsinstellingen om te wijzigen in Windows 11 (2026)

De beste beveiligingsinstellingen die u in Windows 11 kunt inschakelen en configureren, zijn onder andere virus- en phishingbescherming, versleuteling, biometrische authenticatie en meer.

Builds 29560 en 28020.1803 voor Windows 11 zijn nu beschikbaar in het Canary Channel.

Builds 29560 en 28020.1803 voor Windows 11 zijn nu beschikbaar in het Canary Channel.

Windows 11-builds 29560 en 28020.1803 worden uitgebracht met nieuwe peninstellingen, updates voor de ontwikkelaarsmodus en systeemcorrecties.

Build 26300.8155 (KB5083822) voor Windows 11 26H2 voegt haptische feedbackeffecten toe (Ontwikkelaar)

Build 26300.8155 (KB5083822) voor Windows 11 26H2 voegt haptische feedbackeffecten toe (Ontwikkelaar)

KB5083822 (build 26300.8155) voor Windows 11 voegt haptische feedback, wijzigingen in de Xbox-modus en verbeteringen aan het opstarten toe. Dit is wat er nieuw is.

Hoe stel je Google in als je standaard zoekmachine in Microsoft Edge?

Hoe stel je Google in als je standaard zoekmachine in Microsoft Edge?

Om Google als standaard zoekmachine in Microsoft Edge in te stellen, ga je naar edge://settings/search en kies je de optie Google.

Build 27818 voor Windows 11 introduceert verbeteringen in het Canary Channel.

Build 27818 voor Windows 11 introduceert verbeteringen in het Canary Channel.

Build 27818 voor Windows 11 is beschikbaar in het Canary Channel met wijzigingen voor de Windows Beveiliging-app en oplossingen voor problemen met Verkenner en de taakbalk.