Вероятно из Китая. Текстовый редактор Notepad++ пострадал от кибератаки
IT-индустрия4 февраля, 17:00
Об этом пишет издание Engadget.
По словам автора программы Дона Хо, несколько экспертов по безопасности исследовали атаку и пришли к выводу, что «это, вероятно, группа, спонсируемая китайским государством». Хо объяснил, что это объясняет, почему атака была очень выборочной и только трафик определенных пользователей перенаправляли на вредоносные серверы. Не известно, кого именно целенаправленно атаковали и какое влияние имели файлы на устройства.
Атака началась в июне 2025 года и продолжалась до 2 декабря. Злоумышленники смогли перенаправлять трафик на свои серверы, взломав систему на уровне хостинг-провайдера, хотя точный метод перехвата до сих пор расследуют.
После этого Notepad++ выпустил обновление безопасности и перешел на нового хостинг-провайдера с усиленными мерами безопасности. Дон Хо советует всем, кто хочет установить программу, загружать версию 8.9.1 и запускать инсталлятор вручную.