Взлом Notepad++ — вот что произошло и как защитить свой компьютер.

  • В период с июня по декабрь 2025 года аккаунт хостинг-провайдера Notepad++ был взломан.
  • Злоумышленники перенаправляли трафик обновлений для пользователей встроенного средства обновления на вредоносные серверы.
  • Риску подвергались только пользователи, обновлявшие систему через встроенный модуль обновления. Загрузка вручную из официальных источников была безопасной.
  • Бинарные файлы приложения не были скомпрометированы. Атака использовала слабые механизмы проверки обновлений.
  • Разработчики перешли на защищенный хост, стали использовать сменные учетные данные и улучшили проверку обновлений WinGup.

Notepad++, широко используемая альтернатива встроенному в Windows 11 приложению «Блокнот», подтвердила, что учетная запись ее хостинг-провайдера была взломана злоумышленниками в период с июня по декабрь 2025 года. В результате взлома злоумышленники смогли перенаправить некоторых пользователей на вредоносные серверы через скомпрометированные манифесты обновлений.

Согласно официальному заявлению , эксперты по безопасности выявили компрометацию инфраструктуры у бывшего хостинг-провайдера Notepad++. Злоумышленники использовали систему для перехвата трафика обновлений, предназначенного для notepad-plus-plus.org , и атаковали часть пользователей вредоносными файлами обновлений. Аналитики предполагают, что целенаправленный характер атаки указывает на шпионаж, а не на масштабную кампанию по распространению вредоносного ПО.

Злоумышленники первоначально сохраняли доступ к хостинг-серверам до 2 сентября 2025 года. Даже после потери прямого доступа они сохранили учетные данные внутренней службы до 2 декабря 2025 года, что позволило им продолжать перехватывать трафик обновлений. Эксплойт использовал известные уязвимости в старых версиях Notepad++, включая недостаточный контроль проверки обновлений.

 

Кто пострадал?

Риску подвергались только пользователи, обновившие Notepad++ через встроенное обновление в период с июня по декабрь 2025 года. Однако пользователи, загрузившие установщики вручную с официального сайта или из релизов GitHub, не пострадали .

Аналитики в области безопасности подтверждают отсутствие доказательств массового управления и контроля или широкомасштабной эксплуатации системы. Атака, по всей видимости, носила целенаправленный характер и, вероятно, была направлена ​​на конкретные организации или отдельных лиц.

Устранение неполадок и повышение уровня безопасности

По словам разработчика приложения, Notepad++ перешел на нового, более безопасного хостинг-провайдера, чтобы предотвратить будущие компрометации инфраструктуры.

Внутренние учетные данные предыдущего провайдера были обновлены, что гарантирует аннулирование любого оставшегося доступа со стороны злоумышленников.

В версии 8.8.9 программа обновления приложения WinGup была усовершенствована и теперь проверяет как сертификат, так и подпись установщика, что повышает безопасность загрузки обновлений.

Ожидается, что в ближайшие недели приложение для ведения заметок также получит версию 8.9.2, в которой будет внедрена строгая проверка сертификатов и подписей XMLDSig для всех обновлений, что дополнительно защитит пользователей от атак с подделкой или перенаправлением.

Что должны делать пользователи?

Команда Notepad++ настоятельно рекомендует всем пользователям вручную обновить программу до версии 8.9.1 или более поздней и сбросить учетные данные для всех служб, связанных с предыдущей средой хостинга, включая SSH, FTP и базы данных MySQL.

Также рекомендуется выполнить полную проверку антивирусом, если вы обновляли систему с помощью встроенного средства обновления в течение указанного периода.

Этот инцидент служит напоминанием о рисках атак на цепочки поставок и необходимости проверки подлинности источников программного обеспечения и загружаемых файлов. Даже доверенные учетные записи разработчиков могут быть взломаны, что подчеркивает важность надежной защиты хостинга и тщательной проверки обновлений.

Оставить комментарий

Сборка 29550 для Windows 11 27H2 с новыми настройками электропитания (Canary)

Сборка 29550 для Windows 11 27H2 с новыми настройками электропитания (Canary)

Сборка 29550 для Windows 11 вышла в канале Canary и включает в себя 16 новых эмодзи, изменения в проводнике файлов, улучшенную функцию «Общий доступ рядом» и обновленные параметры электропитания.

Сборка 26300.8068 (KB5079464) для Windows 11 26H2 улучшает функцию удаления ненужных приложений и настройку (для разработчиков).

Сборка 26300.8068 (KB5079464) для Windows 11 26H2 улучшает функцию удаления ненужных приложений и настройку (для разработчиков).

Обновление KB5079464 (сборка 26300.8068) для Windows 11 вышло в канале для разработчиков и включает в себя обновления политики удаления ненужных приложений, улучшения установки, изменения в безопасности драйверов и многое другое.

Как исправить ошибку Диск C на компьютере Samsung недоступен (отказано в доступе) в Windows 11

Как исправить ошибку Диск C на компьютере Samsung недоступен (отказано в доступе) в Windows 11

Обновления Windows 11 KB5077181 и KB5079473 нарушают доступ к диску C на некоторых компьютерах Samsung. Microsoft подтверждает причину и предлагает обходное решение.

В сборке 26120.4151 для Windows 11 добавлены расширенные настройки в бета-канале.

В сборке 26120.4151 для Windows 11 добавлены расширенные настройки в бета-канале.

В бета-канале распространяется сборка 26120.4151 (KB5058486) для Windows 11, включающая новые расширенные настройки, ИИ для проводника файлов и визуальные изменения.

Сборка 26200.5651 (KB5060818) для Windows 11 добавляет часы в уведомления, функцию вызова экспортируемых данных и многое другое (для разработчиков).

Сборка 26200.5651 (KB5060818) для Windows 11 добавляет часы в уведомления, функцию вызова экспортируемых данных и многое другое (для разработчиков).

В канале для разработчиков вышло обновление KB5058512 (сборка 26200.5622) для Windows 11, включающее изменения в работе ИИ, функцию «Восстановление экспорта», отображение секунд на часах и доработки проводника файлов.

Сборка 26200.5722 (KB5062669) для Windows 11 25H2 с новыми функциями (для разработчиков)

Сборка 26200.5722 (KB5062669) для Windows 11 25H2 с новыми функциями (для разработчиков)

Сборка 26200.5722 (KB5062669) для Windows 11 25H2 в канале Dev содержит новые функции, изменения и исправления. Версия 24H2 получает сборку 26120.5722.

Windows 11 25H2 позволит вам перенести данные со старого компьютера во время первоначальной настройки.

Windows 11 25H2 позволит вам перенести данные со старого компьютера во время первоначальной настройки.

В Windows 11 25H2 в рамках первоначальной настройки (OOBE) появилась новая функция «Перенос на новый ПК», позволяющая переносить файлы и настройки во время установки, используя локальную сеть без OneDrive.

Сборка 26200.5761 (KB5064093) для Windows 11 25H2 добавляет функцию возобновления работы приложений Android и многое другое (для разработчиков).

Сборка 26200.5761 (KB5064093) для Windows 11 25H2 добавляет функцию возобновления работы приложений Android и многое другое (для разработчиков).

В обновление KB5064093 (сборка 26200.5761) для Windows 11 включены функции возобновления работы приложений Android, новый значок батареи на экране блокировки, обновления для ИИ-агента и исправления ошибок.

В сборке Windows 11 27774 добавлена ​​функция защиты администратора в канал Canary.

В сборке Windows 11 27774 добавлена ​​функция защиты администратора в канал Canary.

В сборке 27774 для Windows 11 добавлена ​​функция защиты администратора и внесены изменения в программу установки Windows при работе с разделами.

Как скачать официальный ISO-файл Windows 8.1 (2026)

Как скачать официальный ISO-файл Windows 8.1 (2026)

Чтобы загрузить ISO-файл Windows 8.1, откройте страницу загрузок Microsoft, выберите версию, язык и нажмите кнопку загрузки.