América do Norte
Notepad++
O popular editor de código-fonte aberto Notepad++ foi alvo de atacantes patrocinados pelo Estado em um ataque à cadeia de suprimentos, colocando em risco a integridade das atualizações de software.
O Notepad++ é um editor de texto e código-fonte gratuito e de código aberto para o Microsoft Windows. O projeto confirmou que invasores se apropriaram secretamente de sua infraestrutura de atualização de software em uma campanha direcionada, interceptando e redirecionando o tráfego de atualizações destinado ao site notepad-plus-plus.org. Isso permitiu que binários maliciosos fossem distribuídos a usuários selecionados durante um período prolongado.
O ataque ocorreu ao longo de um período de seis meses, de junho a dezembro de 2025, afetando principalmente usuários que utilizavam versões mais antigas do atualizador WinGUp.
Como isso poderia afetar sua empresa
Esse incidente destaca como mecanismos confiáveis de distribuição de software podem se tornar superfícies de ataque de alto risco quando a infraestrutura ou os controles de validação falham. Reduzir a exposição exige uma abordagem defensiva em camadas que vá além do gerenciamento de patches, incluindo visibilidade, controle e preparação ao longo de todo o ciclo de vida das atualizações de software.
