Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Darkly)
  • No Skin
Collapse
Brand Logo
  1. Home
  2. Uncategorized
  3. Notepad++ päätynyt Kiinan valtion tukeman hakkeriryhmän kohteeksi.

Notepad++ päätynyt Kiinan valtion tukeman hakkeriryhmän kohteeksi.

Scheduled Pinned Locked Moved Uncategorized
tietoturvatietomurto
4 Posts 4 Posters 6 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • SaasteS This user is from outside of this forum
    SaasteS This user is from outside of this forum
    Saaste
    wrote last edited by
    #1

    Notepad++ päätynyt Kiinan valtion tukeman hakkeriryhmän kohteeksi. Tietomurto ei ole kohdistunut sovelluksen koodiin vaan palveluntarjoajaan, jossa sovelluksen sivut sekä päivitysmekanismi on hostattu. Ongelma on jo nyt korjattu, mutta mielenkiintoinen tapaus silti.

    https://notepad-plus-plus.org/news/hijacked-incident-info-update/

    #tietoturva #tietomurto

    aquntA Otter SideO 2 Replies Last reply
    1
    0
    • R ActivityRelay shared this topic
    • SaasteS Saaste

      Notepad++ päätynyt Kiinan valtion tukeman hakkeriryhmän kohteeksi. Tietomurto ei ole kohdistunut sovelluksen koodiin vaan palveluntarjoajaan, jossa sovelluksen sivut sekä päivitysmekanismi on hostattu. Ongelma on jo nyt korjattu, mutta mielenkiintoinen tapaus silti.

      https://notepad-plus-plus.org/news/hijacked-incident-info-update/

      #tietoturva #tietomurto

      aquntA This user is from outside of this forum
      aquntA This user is from outside of this forum
      aqunt
      wrote last edited by
      #2

      @saaste hyökkääjä on voinu toimittaa haluamilleen notepad++ käyttäjille haittakoodia syyskuusta joulukuuhun vai tarkoittaako toi ”until september” tosiaan sitä että se hyökkääjä on ollut siellä mahdollisesti vuosia ennen kuin se havaittiin syyskuussa?
      En tiedä onko maailmassa IT-taloa jossa ei notepad++ olisi käytetty. Tää on mahdollisesti isompi kuin #solarwinds

      Aleksandr KoltsoffN 1 Reply Last reply
      0
      • aquntA aqunt

        @saaste hyökkääjä on voinu toimittaa haluamilleen notepad++ käyttäjille haittakoodia syyskuusta joulukuuhun vai tarkoittaako toi ”until september” tosiaan sitä että se hyökkääjä on ollut siellä mahdollisesti vuosia ennen kuin se havaittiin syyskuussa?
        En tiedä onko maailmassa IT-taloa jossa ei notepad++ olisi käytetty. Tää on mahdollisesti isompi kuin #solarwinds

        Aleksandr KoltsoffN This user is from outside of this forum
        Aleksandr KoltsoffN This user is from outside of this forum
        Aleksandr Koltsoff
        wrote last edited by
        #3

        @aqunt @saaste "The incident began from June 2025." & "I estimate the overall compromise period spanned from June through December 2, 2025, when all attacker access was definitively terminated."

        Tuota alkupäätä ei tuossa tekstissä perustella mut oletan et perustuu noiden asiantuntijoiden lausuntoihin jollain tasolla.

        1 Reply Last reply
        0
        • SaasteS Saaste

          Notepad++ päätynyt Kiinan valtion tukeman hakkeriryhmän kohteeksi. Tietomurto ei ole kohdistunut sovelluksen koodiin vaan palveluntarjoajaan, jossa sovelluksen sivut sekä päivitysmekanismi on hostattu. Ongelma on jo nyt korjattu, mutta mielenkiintoinen tapaus silti.

          https://notepad-plus-plus.org/news/hijacked-incident-info-update/

          #tietoturva #tietomurto

          Otter SideO This user is from outside of this forum
          Otter SideO This user is from outside of this forum
          Otter Side
          wrote last edited by
          #4

          @saaste Tuossa piilottelua auttaa varmasti tuo tarkka kohdennus - jos tuo prosessi olisi toimittanut haittakoodia laajemmalti se olisi varmaan huomattu nopeammin. Mietin että oliko kohteena yksittäisiä käyttäjiä vai organisaatioita ja jos jälkimmäisiä, niin mikä organisaatio jättää päivitykset yksittäisten käyttäjien harteille sen sijaan että se päivitys a) haetaan suoraan valmistajan sivulta b) testataan ja paketoidaan ja c) jaellaan keskitetysti.

          1 Reply Last reply
          1
          0
          Reply
          • Reply as topic
          Log in to reply
          • Oldest to Newest
          • Newest to Oldest
          • Most Votes


          • Login

          • Don't have an account? Register

          • Login or register to search.
          Powered by NodeBB Contributors
          • First post
            Last post
          0
          • Categories
          • Recent
          • Tags
          • Popular
          • World
          • Users
          • Groups