Az állami hackerek csapdája: botrány a Notepad++ frissítése körül
A közkedvelt Notepad++ szövegszerkesztő frissítési rendszerét 2025-ben állami támogatású hackerek támadták meg: hónapokon át képesek voltak rosszindulatú szoftvert kínálni a felhasználóknak, miután sikeresen kompromittálták a Notepad++ hivatalos szerverét.
Célzott támadás: a szerver elleni akció háttere
A támadás 2025 júniusában kezdődött, amikor ismeretlen elkövetők betörtek a Notepad++ weboldalának tárhelyszolgáltatójához. A támadók nem a Notepad++ kódjában lévő sebezhetőségeket használták ki, hanem magát a tárhelyszolgáltató infrastruktúráját támadták, és így fértek hozzá a frissítések forgalmához. A leginkább érintett felhasználók forgalmát célzottan átirányították olyan szerverekre, amelyeket a támadók irányítottak. Itt fertőzött frissítéseket tudtak letölteni azok, akik beleestek ebbe a csapdába.
Állami hátterű hackercsoport a gyanú középpontjában
A vizsgálatban független biztonsági kutatók is részt vettek, akik szerint a támadók valószínűleg egy kínai állami támogatású hackercsoporthoz tartoznak. Ez magyarázza, hogy miért történt meg a forgalom szelektív átirányítása, és miért összpontosítottak kizárólag a Notepad++ domainjére. Az elemzések szerint más, ugyanott hosztolt oldalak vagy ügyfelek nem lettek a támadás célpontjai, a hackerek kizárólag a Notepad++-t igyekeztek kihasználni.
A tárhelyszolgáltató reakciója gyors volt: minden ügyfél adatait új szerverekre helyezték át, és alapos vizsgálatot indítottak. Az első áttörést egy 2025. szeptember 2-án történt kernel- és firmware-frissítés hozta, amellyel sikerült megszüntetni a támadók közvetlen hozzáférését a szerverhez. Mindeközben a támadók bizonyos belső szolgáltatásokhoz használt hitelesítő adatokat egészen december 2-ig megtartották, így bizonyos forgalmat ez idő alatt is eltéríthettek. Az érintett időszakban a tárhelyszolgáltató folyamatosan cserélte a jelszavakat, kijavította a hibákat, és ellenőrizte az összes szervert, de nem talált hasonló kompromittálást más ügyfeleknél.
Emellett a Notepad++ fejlesztői oldalán is fontos változások történtek: az alkalmazás frissítő funkcióját (WinGup) 8.8.9-es verzióra frissítették, amely már ellenőrzi a letöltött telepítő tanúsítványát és aláírását is. Az újabb, 8.9.2-es kiadástól kezdve a szerverről érkező XML esetében is kötelező a digitális aláírás ellenőrzése.
Összegzés és tanulságok
Mindezt figyelembe véve a Notepad++ szervereinek kompromittálása júniustól december elejéig tartott, de a támadók tényleges behatolási lehetősége novemberben szűnhetett meg. A fejlesztők mélyen elnézést kértek a felhasználóktól, a weboldalt pedig egy jóval biztonságosabb új szolgáltatóhoz költöztették, továbbá az egész frissítési folyamat sokkal biztonságosabbá vált.
Az eset rávilágított: még a legnépszerűbb programok is sebezhetők lehetnek, ha azok infrastruktúrája támadhatóvá válik. A Notepad++ példája tovább erősíti, mennyire fontos a minden oldalról körültekintő biztonsági védelem és a folyamatos felügyelet.
2025, adminboss, notepad-plus-plus.org alapján
filózó
Te mit tettél volna, ha te lettél volna a tárhelyszolgáltató helyében?
Szerinted hogyan lehet ilyen támadások ellen jobban védekezni?
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Between Dates Calendar Math (iPhone/iPad)A Between Days alkalmazás segítségével egyszerűen és gyorsan meghatározható, hány nap van két dátum között...
📱 A Google ismét újat mutat a Pixel okostelefonok világában – mostantól az eszközökön futó mesterséges intelligencia még erősebbé teszi a mobilokat, úgy, hogy közben védi a felhasználók adatait...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Between Dates Calendar Math (iPhone/iPad)A Between Days alkalmazás egyszerű és gyors megoldást kínál két dátum közötti napok kiszámítására...
Az Észak-Minnesotában pusztító erdőtüzek füstje hamarosan elérheti az Egyesült Államok északkeleti nagyvárosait, többek között Detroitot, Milwaukee-t, Clevelandet, Philadelphiát és New Yorkot...
A Minnesotai Egyetem laboratóriumában újszerű biológiai eredmény született: egy aprócska SpudCell nevű képződmény képes táplálkozni, növekedni, versengeni, osztódni és lemásolni önmagát – vagyis szinte mindent tud, amit egy élő sejt is...
A Google Képek (Google Images) megújult külsőt kapott: mostantól személyre szabott galériákat kínál a felhasználóknak, így még könnyebben fedezhetik fel az őket érdeklő képeket...
A Google DeepMind vezére, Demis Hassabis szerint az új generációs mesterséges intelligencia egyre komolyabb veszélyeket rejt magában, például a kiberbiztonság és a biológiai fenyegetések terén...
💊 Fontos kérdés, hogy meg lehet-e állítani vagy lassítani az Alzheimer-kór lefolyását, hiszen a demencia legfőbb oka, az Alzheimer-kór, világszerte rengeteg embert érint...
🚀 Sikeresen megérkezett kedden a Nemzetközi Űrállomásra egy amerikai–orosz személyzet, miután a kazahsztáni Bajkonurból indultak a Roszkoszmosz által üzemeltetett Szojuz MS-29 fedélzetén...
🔒 Az informatika egyik legfontosabb biztonsági eleme, a Secure Boot, már csaknem tíz éve lényegében védtelenné vált – és ezt eddig senki sem vette észre...
Bár a csípős paprika számos kultúra elválaszthatatlan része, és egyes laboratóriumi kísérletek a bennük található vegyületeket, például a kapszaicint gyulladáscsökkentőnek vagy akár daganatellenesnek mutatják, az utóbbi évek humán kutatásai nem ennyire egyértelműek...
Április 6-án négy űrhajós indult el az Artemis II misszió keretében az Orion űrhajóval, és körülbelül 40 percig teljesen eltűntek a Föld látóteréből...
💼 Májusban a Meta megvált dolgozóinak 10 százalékától, közel 8 000 alkalmazottat küldött el, ami jelentős átszervezéssel járt a vállalat MI-re és adatközpontokra irányuló fejlesztései miatt...
Időutazás egyetlen napon: Jeruzsálem falainak áttörésétől 🏰 a Rosetta-kő 🗿 megtalálásán és Napoleon 🚢 megadásán át a Grunwaldnál vívott döntő ütközetig ⚔️, sőt a modern korszakban a törökországi puccskísérletig 🇹🇷 és a Mozilla alapításáig 🦊...
Tipikus eset, amikor egy ismert gyógyszer egészen váratlan előnyöket kínál. A GLP-1 típusú szerek, mint az Ozempic, a Wegovy vagy a Rybelsus, eredetileg a fogyás, a jobb vércukorszint-szabályozás és a szívbetegségek kockázatának csökkentése miatt váltak népszerűvé...
Indiai kutatók a világ eddigi legrészletesebb, háromdimenziós agytörzs-atlaszát hozták létre, amelyben MRI-felvételeket több mint 500 mikroszkópos szövetrészlettel kapcsoltak össze...
Többek között különleges eredményre jutottak a kutatók: a Tejútrendszer középpontjához közel egy óriási gázfelhőben felfedeztek egy ritka cukorfélét, az eritrózt, amely nemcsak málnában, hanem barnító krémekben is megtalálható...
Ami kezdetben ártalmatlannak tűnt, most minden régi T-Mobile-előfizető számára valódi változás: a társaság e héttől kezdve automatikusan átsorolja a 10–15 éves tarifákat – például a Simple Choice, T-Mobile One, One Plus, a Magenta családhoz tartozó, valamint a Sprintből áthozott régi csomagokat – modernebb tarifákra...
A legnagyobb kriptovaluták teljesítménye az elmúlt 24 órában jelentősen visszaesett, miután egyre többen valószínűsítik, hogy az amerikai jegybank akár már júliusban kamatemelés mellett dönt...
🤔 A mesterséges intelligencia kutatása 75 éve követi Alan Turing útmutatását, aki két alapvető feltételezést tett: az intelligencia létrehozható szoftverből, függetlenül a testtől, és hogy egy gép intelligensnek számít, ha sikerrel utánozni tudja az embert, például egy beszélgetés során...