Nordamerika
Notepad++
Der beliebte Open-Source-Code-Editor Notepad++ wurde im Rahmen eines Supply-Chain-Angriffs von staatlich unterstützten Angreifern ins Visier genommen, wodurch die Integrität von Software-Updates gefährdet wurde.
Notepad++ ist ein kostenloser Open-Source-Text- und Quellcode-Editor für Microsoft Windows. Das Projekt bestätigte, dass Angreifer im Rahmen einer gezielten Kampagne unbemerkt die Infrastruktur für Software-Updates gekapert hatten und den für notepad-plus-plus.org bestimmten Update-Datenverkehr abfingen und umleiteten. Auf diese Weise konnten über einen längeren Zeitraum hinweg schädliche Binärdateien an ausgewählte Nutzer verteilt werden.
Der Angriff erstreckte sich über einen Zeitraum von sechs Monaten, von Juni bis Dezember 2025, und betraf vor allem Nutzer, die ältere Versionen des WinGUp-Updaters verwendeten.
Wie sich dies auf Ihr Unternehmen auswirken könnte
Dieser Vorfall verdeutlicht, wie vertrauenswürdige Mechanismen zur Softwareverteilung zu risikoreichen Angriffsflächen werden können, wenn Infrastruktur- oder Validierungskontrollen versagen. Um dieses Risiko zu minimieren, ist ein mehrschichtiger Verteidigungsansatz erforderlich, der über das Patch-Management hinausgeht und Transparenz, Kontrolle sowie Vorsorge über den gesamten Lebenszyklus von Software-Updates hinweg umfasst.
