Noord-Amerika
Notepad++
De populaire open-source-code-editor Notepad++ was het doelwit van door de staat gesteunde aanvallers in een aanval via de toeleveringsketen, waardoor de integriteit van software-updates in gevaar kwam.
Notepad++ is een gratis, open-source tekst- en broncode-editor voor Microsoft Windows. Het project heeft bevestigd dat aanvallers in het kader van een gerichte campagne stilletjes de infrastructuur voor software-updates hebben gekaapt, waarbij ze het voor notepad-plus-plus.org bestemde updateverkeer hebben onderschept en omgeleid. Hierdoor konden gedurende een langere periode schadelijke binaire bestanden aan bepaalde gebruikers worden geleverd.
De aanval vond plaats over een periode van zes maanden, van juni tot december 2025, en trof vooral gebruikers die oudere versies van het WinGUp-updateprogramma gebruikten.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Dit incident laat zien hoe betrouwbare mechanismen voor softwaredistributie tot risicovolle aanvalsvlakken kunnen worden wanneer de infrastructuur of validatiecontroles falen. Om de blootstelling te verminderen is een gelaagde verdedigingsaanpak nodig die verder gaat dan patchbeheer en die zichtbaarheid, controle en paraatheid omvat gedurende de gehele levenscyclus van software-updates.
