Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

La licorne solitaire : mythe, miracle ou avenir des startups ?

mars 26, 2026

Rishi Sunak dit aux PDG d’agir rapidement en matière d’IA. Sinon, vous risquez d’atterrir du mauvais côté de l’économie en forme de K.

mars 26, 2026

Jay-Z qualifie la haine des milliardaires de « répression policière ». Un Américain sur cinq estime qu’être aussi riche est « moralement répréhensible ».

mars 26, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » Notepad++ affirme que les pirates du gouvernement chinois ont détourné ses mises à jour logicielles pendant des mois
Startups

Notepad++ affirme que les pirates du gouvernement chinois ont détourné ses mises à jour logicielles pendant des mois

JohnBy Johnfévrier 2, 2026Aucun commentaire3 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


Le développeur du populaire éditeur de texte open source Notepad++ a confirmé que des pirates ont détourné le logiciel pour fournir des mises à jour malveillantes aux utilisateurs au cours de plusieurs mois en 2025.

Dans un article de blog publié lundi, Don Ho, développeur de Notepad++, a déclaré que la cyberattaque avait probablement été menée par des pirates informatiques associés au gouvernement chinois entre juin et décembre 2025, citant une analyse d’experts en sécurité. Ho a déclaré que cela « expliquerait le ciblage très sélectif » observé au cours de la campagne.

Ho n’a pas précisé combien d’utilisateurs ont été ciblés ou combien ont été compromis – s’ils sont connus – et n’a pas répondu aux questions au moment de la publication. (Si nous recevons une réponse, nous mettrons à jour.)

Notepad++ est l’un des projets open source les plus anciens, s’étendant sur plus de deux décennies, et compte au moins des dizaines de millions de téléchargements à ce jour, y compris par des employés d’organisations du monde entier.

Selon Kevin Beaumont, un chercheur en sécurité qui a découvert la cyberattaque et rédigé ses conclusions en décembre, les pirates ont compromis un petit nombre d’organisations « ayant des intérêts en Asie de l’Est » après que quelqu’un ait involontairement utilisé une version corrompue du logiciel populaire. Beaumont a déclaré que les pirates ont pu accéder « directement » aux ordinateurs des victimes qui exécutaient des versions détournées de Notepad++.

Ho a déclaré que le « mécanisme technique exact » par lequel les pirates ont pénétré dans ses serveurs fait toujours l’objet d’une enquête, mais a fourni quelques détails sur la manière dont l’attaque s’est déroulée.

Dans le blog, Ho a déclaré que le site Web de Notepad++ était hébergé sur un serveur d’hébergement partagé. Les attaquants ont « spécifiquement ciblé » le domaine Web de Notepad++ dans le but d’exploiter un bug du logiciel pour rediriger certains utilisateurs vers un serveur malveillant géré par les pirates. Cela a permis aux pirates de fournir des mises à jour malveillantes à certains utilisateurs qui avaient demandé une mise à jour logicielle, jusqu’à ce que le bug soit corrigé en novembre et que l’accès des pirates soit interrompu début décembre.

« Nous disposons de journaux indiquant que l’acteur malveillant a tenté de réexploiter l’une des vulnérabilités corrigées ; cependant, la tentative n’a pas réussi après la mise en œuvre du correctif », a écrit Ho.

Ho s’est excusé pour l’incident et a exhorté les utilisateurs à télécharger la version la plus récente de son logiciel, qui contient un correctif pour le bug.

La cyberattaque ciblant les utilisateurs de Notepad++ rappelle quelque peu la cyberattaque de 2019-2020 affectant les clients de SolarWinds, un éditeur de logiciels qui fabrique des outils informatiques et de gestion de réseau pour les grandes organisations Fortune 500, y compris les ministères. Des pirates informatiques du gouvernement russe ont pénétré par effraction dans les serveurs de l’entreprise et ont secrètement installé une porte dérobée dans son logiciel, permettant aux espions russes d’accéder aux données sur les réseaux de ces clients une fois la mise à jour déployée.

La violation de SolarWinds a touché plusieurs agences gouvernementales, notamment la sécurité intérieure et les ministères du Commerce, de l’Énergie, de la Justice et de l’État.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleOpenAI lance l’application Codex pour proposer le modèle de codage utilisé pour créer OpenClaw viral à davantage d’utilisateurs
Next Article OpenAI lance une nouvelle application macOS pour le codage agent
John
  • Website

Related Posts

Une startup croate peu connue arrive sur le marché des robots taxis avec l’aide d’Uber

mars 26, 2026

Les éléments clés qui font prospérer toute entreprise

mars 26, 2026

Le chapitre le moins surprenant de l’histoire de Manus est ce qui se passe en ce moment

mars 26, 2026

Deccan AI, concurrent de Mercor, lève 25 millions de dollars, selon des sources expertes indiennes

mars 26, 2026
Add A Comment
Leave A Reply Cancel Reply

Top Posts

GIFT City lance l’accélérateur Women in Fintech pour les startups dirigées par des femmes

mars 26, 2026

Zivy, soutenu par Blume Ventures, se tourne vers la conformité fintech face à la montée des agents IA

mars 25, 2026

ViewTrade et IDS Fintech obtiennent la certification FIX complète pour prendre en charge la connectivité commerciale pour les investisseurs institutionnels

mars 25, 2026

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

La licorne solitaire : mythe, miracle ou avenir des startups ?

mars 26, 2026

Rishi Sunak dit aux PDG d’agir rapidement en matière d’IA. Sinon, vous risquez d’atterrir du mauvais côté de l’économie en forme de K.

mars 26, 2026

Jay-Z qualifie la haine des milliardaires de « répression policière ». Un Américain sur cinq estime qu’être aussi riche est « moralement répréhensible ».

mars 26, 2026
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2026 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.