Un grave incidente di cybersecurity ha colpito Notepad++, il popolare editor di testo open-source utilizzato da milioni di utenti in tutto il mondo. Tra giugno e dicembre 2025, hacker sponsorizzati dal governo cinese sono riusciti a compromettere il sistema di aggiornamento del software, installando malware sui computer di organizzazioni selezionate.
L’attacco è stato particolarmente sofisticato: gli hacker hanno violato il server del provider di hosting di Notepad++ e hanno modificato il meccanismo di aggiornamento automatico. Quando specifici utenti richiedevano aggiornamenti, venivano segretamente reindirizzati verso server malevoli che distribuivano versioni manomesse del software. Queste versioni contenevano un backdoor chiamato “Chrysalis”, che consentiva agli aggressori di accedere ai sistemi compromessi e condurre operazioni di ricognizione.
Ciò che rende questo attacco particolarmente preoccupante è la sua natura mirata. Gli hacker non hanno colpito tutti gli utenti di Notepad++, ma si sono concentrati su organizzazioni specifiche, principalmente nei settori delle telecomunicazioni, finanziario e governativo, con particolare attenzione a quelle con interessi nell’Asia orientale. Questo approccio selettivo ha reso l’attacco più difficile da rilevare. Il gruppo responsabile, noto come Lotus Blossom (anche chiamato Violet Typhoon, APT31, Raspberry Typhoon, Bilbug o Spring Dragon), è un attore di minacce sponsorizzato dallo stato cinese, noto per operazioni di spionaggio informatico.
Per proteggere i propri sistemi da attacchi simili, le aziende dovrebbero implementare sistemi di verifica degli aggiornamenti più rigorosi, monitorare attentamente le connessioni di rete durante gli aggiornamenti software e utilizzare soluzioni di sicurezza che possano rilevare comportamenti anomali. Gli utenti individuali dovrebbero assicurarsi di scaricare software solo da fonti ufficiali e mantenere aggiornati i loro sistemi di sicurezza.
- Punti chiave da ricordare:
- Gli attacchi alla catena di approvvigionamento software, come quello a Notepad++, stanno diventando sempre più comuni e sofisticati
- Le organizzazioni devono prestare particolare attenzione alla sicurezza dei meccanismi di aggiornamento automatico del software
- La collaborazione tra sviluppatori di software, esperti di sicurezza e utenti finali è essenziale per prevenire e mitigare questi tipi di attacchi
Fonti:
Bleeping Computer, TechCrunch, The Hacker News, SecurityWeek, Dichiarazione ufficiale Notepad++
Fonte: BleepingComputer