América del Norte
Notepad++
El popular editor de código abierto Notepad++ fue objeto de un ataque a la cadena de suministro por parte de atacantes respaldados por un Estado, lo que puso en peligro la integridad de las actualizaciones de software.
Notepad++ es un editor de texto y código fuente gratuito y de código abierto para Microsoft Windows. El proyecto ha confirmado que unos atacantes se apropiaron de forma sigilosa de su infraestructura de actualizaciones de software en el marco de una campaña dirigida, interceptando y redirigiendo el tráfico de actualizaciones destinado a notepad-plus-plus.org. Esto permitió que se distribuyeran archivos binarios maliciosos a determinados usuarios durante un periodo prolongado.
El ataque se prolongó durante seis meses, desde junio hasta diciembre de 2025, y afectó principalmente a los usuarios que utilizaban versiones antiguas del programa de actualización WinGUp.
Cómo podría afectar a tu negocio
Este incidente pone de manifiesto cómo los mecanismos de distribución de software de confianza pueden convertirse en superficies de ataque de alto riesgo cuando fallan los controles de infraestructura o de validación. Para reducir la exposición es necesario adoptar un enfoque defensivo por capas que vaya más allá de la gestión de parches e incluya visibilidad, control y preparación a lo largo de todo el ciclo de vida de las actualizaciones de software.
