• Notepad++ ditargetkan dalam serangan gaya rantai pasokan yang canggih melalui server hosting yang disusupi
  • Penyerang mengirimkan pembaruan yang tercemar kepada korban tertentu, mengeksploitasi kontrol verifikasi pembaruan yang lemah
  • Pelanggaran berlangsung dari bulan Juni hingga Desember 2025, kemungkinan besar terkait dengan aktor yang disponsori negara Tiongkok, sehingga mendorong migrasi ke hosting baru dan memperketat verifikasi pembaruan

Notepad++ telah mengonfirmasi bahwa pihaknya adalah korban serangan siber yang sangat bertarget dan canggih, kemungkinan besar dilakukan oleh aktor ancaman yang disponsori negara Tiongkok.

Di sebuah pemberitahuan keamanan dipublikasikan di situs web proyek, perusahaan tersebut menjelaskan bahwa penyerang berhasil menyusupi server penyedia hosting bersama, dan menggunakannya untuk mengirimkan pembaruan yang tercemar ke segelintir korban yang dipilih dengan cermat.





Tautan sumber