Amérique du Nord
Notepad++
Notepad++, l'éditeur de code open source très populaire, a été pris pour cible par des cyberattaquants soutenus par un État dans le cadre d'une attaque par la chaîne d'approvisionnement, mettant ainsi en péril l'intégrité des mises à jour logicielles.
Notepad++ est un éditeur de texte et de code source gratuit et open source pour Microsoft Windows. Les responsables du projet ont confirmé que des pirates avaient discrètement pris le contrôle de leur infrastructure de mise à jour logicielle dans le cadre d'une campagne ciblée, interceptant et redirigeant le trafic de mise à jour destiné à notepad-plus-plus.org. Cela a permis de diffuser des fichiers binaires malveillants à certains utilisateurs pendant une longue période.
L'attaque s'est déroulée sur une période de six mois, de juin à décembre 2025, et a principalement touché les utilisateurs utilisant d'anciennes versions du programme de mise à jour WinGUp.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Cet incident met en évidence la manière dont les mécanismes de distribution de logiciels, pourtant réputés fiables, peuvent se transformer en surfaces d'attaque à haut risque lorsque les contrôles liés à l'infrastructure ou à la validation font défaut. Pour réduire cette vulnérabilité, il est nécessaire d'adopter une approche défensive à plusieurs niveaux qui va au-delà de la gestion des correctifs et englobe la visibilité, le contrôle et la préparation tout au long du cycle de vie des mises à jour logicielles.
