توسعهدهنده نرمافزار Notepad++ افشا کرد که مهاجمان حمایتشده توسط دولتها، مکانیزم بهروزرسانی این ابزار را هک کرده و ترافیک بهروزرسانی را به سرورهای مخرب هدایت کردند. دان هو، توسعهدهنده این نرمافزار، اعلام کرد: “این حمله شامل نفوذ در سطح زیرساخت بود که به عوامل مخرب اجازه داد ترافیک بهروزرسانی مقصد notepad-plus-plus.org را رهگیری و هدایت مجدد کنند. این نفوذ در سطح ارائهدهنده میزبانی رخ داد نه از طریق آسیبپذیریهای کد خود Notepad++.” بر اساس تحقیقات، این حملات که از ژوئن ۲۰۲۵ آغاز شده بود، به گروه تهدید ملی Violet Typhoon (معروف به APT31) از چین نسبت داده میشود و سازمانهای مخابراتی و خدمات مالی در شرق آسیا را هدف قرار داده است.
در پاسخ به این حادثه امنیتی، وبسایت Notepad++ به ارائهدهنده میزبانی جدیدی با “رویههای امنیتی قویتر” منتقل شده و فرآیند بهروزرسانی با محافظتهای اضافی تقویت شده است. هو توضیح داد که بر اساس گزارش ارائهدهنده میزبانی قبلی، سرور اشتراکی تا ۲ سپتامبر ۲۰۲۵ در اختیار مهاجمان بود و حتی پس از از دست دادن دسترسی به سرور، مهاجمان تا ۲ دسامبر ۲۰۲۵ اعتبارنامههای دسترسی به سرویسهای داخلی را حفظ کردند که به آنها امکان داد همچنان ترافیک بهروزرسانی را به سرورهای مخرب هدایت کنند.
کلمات کلیدی : هک Notepad++، حمله سایبری، Violet Typhoon، APT31، امنیت نرمافزار، بهروزرسانی مخرب

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.