به‌روزرسانی درباره حادثه هک و ربودن ترافیک وب‌سایت Notepad++

اخبار داغ فناوری اطلاعات و امنیت شبکه

icons8 notepad 480

توسعه‌دهنده Notepad++ گزارش نهایی و مفصلی درباره حادثه امنیتی که منجر به ربودن (Hijacking) ترافیک به‌روزرسانی این نرم‌افزار شده بود، منتشر کرده است. این حادثه که از ژوئن ۲۰۲۵ آغاز شده بود، شامل هدف‌گیری دقیق کاربران توسط یک گروه هکری (احتمالاً تحت حمایت دولت چین) بوده است.


جزئیات حادثه و نحوه نفوذ

طبق تحلیل کارشناسان امنیتی و همکاری با ارائه‌دهنده میزبانی سابق Notepad++، مشخص شد که نفوذ نه در کد نرم‌افزار، بلکه در سطح زیرساخت‌های سرویس‌دهنده میزبانی رخ داده است:


اقدامات انجام شده برای حل مشکل

برای رفع کامل این بحران امنیتی، اقدامات زیر صورت گرفته است:

  1. تغییر هاستینگ: وب‌سایت Notepad++ به یک ارائه‌دهنده جدید با استانداردهای امنیتی بسیار بالاتر منتقل شده است.

  2. ارتقای امنیت آپدیتور (WinGup): در نسخه v8.8.9، قابلیت بررسی گواهینامه (Certificate) و امضای دیجیتال فایل نصبی اضافه شد.

  3. امضای دیجیتال XML: از این پس فایل‌های XML که سرور آپدیت برمی‌گرداند نیز دارای امضای دیجیتال (XMLDSig) هستند. این پروتکل سخت‌گیرانه در نسخه v8.9.2 به طور کامل اجباری خواهد شد.

  4. پاکسازی زیرساخت: تمامی رمزهای عبور SSH، FTP و دیتابیس در سمت سرور تغییر یافته و حساب‌های کاربری غیرضروری حذف شده‌اند.


توصیه مهم به کاربران

مدیر پروژه Notepad++ ضمن عذرخواهی از کاربران، توصیه کرده است که:

برچسب ها: Notepad, cybersecurity, phishing, هکر, فیشینگ, بدافزار, news, امنیت_سایبری

نوشته شده توسط تیم خبر.

چاپ