sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Aneel aprova regra para destinar até R$5,5 bi para redução de tarifas em 2026
19 de maio de 2026
O Bragança Shopping inaugura espaço para troca de figurinhas da Copa
19 de maio de 2026
Trailer de Dark Horse, filme sobre Jair Bolsonaro, vaza nas redes sociais
19 de maio de 2026
Fiesp: Acordo Mercosul-UE pode ajudar a resolver impasse das exportações brasileiras
19 de maio de 2026
terça-feira, maio 19, 2026
Top Posts
Aneel aprova regra para destinar até R$5,5 bi...
O Bragança Shopping inaugura espaço para troca de...
Trailer de Dark Horse, filme sobre Jair Bolsonaro,...
Fiesp: Acordo Mercosul-UE pode ajudar a resolver impasse...
Galípolo pede ‘pelo amor de Deus’ por aprovação...
Lago do Taboão já teve 1.700 metros cúbicos...
Projeto resgata história de Maria Firmina dos Reis...
Trump Phone é lançado com atraso, visual familiar...
Homem comemora aniversário de 100 anos em academia...
Trump diz que EUA podem atacar Irã novamente,...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Aneel aprova regra para destinar até R$5,5 bi para redução de tarifas em 2026
19 de maio de 2026
O Bragança Shopping inaugura espaço para troca de figurinhas da Copa
19 de maio de 2026
Trailer de Dark Horse, filme sobre Jair Bolsonaro, vaza nas redes sociais
19 de maio de 2026
Fiesp: Acordo Mercosul-UE pode ajudar a resolver impasse das exportações brasileiras
19 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Aneel aprova regra para destinar até R$5,5 bi para redução de tarifas em 2026
19 de maio de 2026
O Bragança Shopping inaugura espaço para troca de figurinhas da Copa
19 de maio de 2026
Trailer de Dark Horse, filme sobre Jair Bolsonaro, vaza nas redes sociais
19 de maio de 2026
Fiesp: Acordo Mercosul-UE pode ajudar a resolver impasse das exportações brasileiras
19 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Notepad++ foi sequestrado por hackers chineses durante seis meses

por SampaNews 3 de fevereiro de 2026
3 de fevereiro de 2026
34

O Notepad++, um editor de texto popular entre programadores e profissionais de tecnologia, foi alvo de um ataque cibernético sofisticado que durou seis meses. Entre junho e dezembro de 2025, hackers patrocinados pelo governo chinês conseguiram sequestrar o mecanismo de atualização do software para distribuir malware a alvos específicos.

O ataque envolveu comprometimento no nível da infraestrutura que permitiu que agentes maliciosos interceptassem e redirecionassem o tráfego de atualização destinado ao site notepad-plus-plus[.]org. 

smart_display

Nossos vídeos em destaque

Don Ho, criador e mantenedor do Notepad++, revelou detalhes completos do incidente nesta segunda-feira. As informações foram compartilhadas após uma investigação realizada em colaboração com especialistas externos de segurança, e o provedor de hospedagem compartilhada que era utilizado na época.

Ataque altamente direcionado

O comprometimento ocorreu no nível do provedor de hospedagem, e não por meio de vulnerabilidades no código do Notepad++ em si. Os invasores conseguiram acesso ao servidor de hospedagem compartilhada e, a partir daí, estabeleceram capacidade de redirecionar seletivamente o tráfego de atualização de determinados usuários-alvo para servidores controlados por eles.

Em vez de comprometer todos os usuários do Notepad++ de uma só vez, o que seria rapidamente detectado, os hackers escolheram alvos específicos. 

O tráfego originado apenas de determinados usuários era encaminhado para servidores maliciosos que entregavam componentes disfarçados de atualizações legítimas, enquanto outros usuários continuavam recebendo atualizações genuínas normalmente.

Múltiplos pesquisadores de segurança independentes avaliaram que o autor da ameaça é provavelmente um grupo patrocinado pelo Estado chinês, identificado como Violet Typhoon, também conhecido como APT31. Esse grupo teve como alvo principalmente organizações de telecomunicações e serviços financeiros no Leste Asiático.

Como o ataque foi descoberto

O pesquisador de segurança Kevin Beaumont foi quem primeiro relatou, no início de dezembro de 2025, que algumas organizações usando o Notepad++ estavam sendo alvo de atualizações maliciosas de software.

Segundo Beaumont, hackers ligados à China haviam explorado o Notepad++ para obter acesso inicial aos sistemas de empresas de telecomunicações e serviços financeiros no Leste Asiático.

A descoberta levou Don Ho a lançar rapidamente a versão 8.8.9 do Notepad++ para resolver um problema que resultava no tráfego do WinGUp, o atualizador do Notepad++, sendo ocasionalmente redirecionado para domínios maliciosos.

Especificamente, o problema decorria da forma como o atualizador verificava a integridade e a autenticidade do arquivo de atualização baixado, permitindo que um invasor capaz de interceptar o tráfego de rede entre o cliente do atualizador e o servidor de atualização enganasse a ferramenta para baixar um binário diferente.

Linha do tempo do comprometimento

De acordo com a declaração detalhada fornecida pelo provedor de hospedagem, o servidor compartilhado onde o Notepad++ estava hospedado ficou comprometido até 2 de setembro de 2025. 

Nesta data, o servidor passou por uma manutenção programada onde o kernel e o firmware foram atualizados. Após essa atualização, os padrões suspeitos nos logs desapareceram, indicando que os atacantes perderam o acesso direto ao servidor.

Mesmo tendo perdido acesso direto ao servidor após 2 de setembro, os atacantes ainda mantinham credenciais de acesso aos serviços internos do provedor que haviam capturado durante o período inicial de comprometimento. 

Com essas credenciais, mesmo sem controlar o servidor diretamente, eles conseguiram continuar redirecionando parte do tráfego destinado ao endereço de atualização do Notepad++ para seus próprios servidores maliciosos até 2 de dezembro de 2025.

O provedor de hospedagem confirmou que não encontrou evidências de que outros clientes no servidor compartilhado tenham sido visados. 

Os invasores procuraram especificamente pelo domínio notepad-plus-plus.org com o objetivo de interceptar o tráfego, demonstrando conhecimento prévio das vulnerabilidades existentes no sistema de verificação de atualizações do Notepad++.

Medidas de correção implementadas

Para resolver definitivamente o problema, Don Ho tomou várias medidas concretas. Primeiro, migrou todo o site do Notepad++ para um novo provedor de hospedagem com práticas de segurança significativamente mais rigorosas.

Em seguida, aprimorou o WinGUp na versão 8.8.9 para verificar tanto o certificado digital quanto a assinatura do instalador baixado. Certificados digitais e assinaturas são mecanismos criptográficos que garantem que um arquivo realmente veio de quem afirma ter criado e que não foi alterado.

Além disso, o XML retornado pelo servidor de atualização agora é assinado usando XMLDSig, um padrão de assinatura digital para documentos XML. A verificação de certificado e assinatura será obrigatória a partir da próxima versão 8.9.2, prevista para ser lançada aproximadamente um mês após o anúncio.

Ataques à cadeia de suprimentos

Este incidente se enquadra em uma categoria de ataques conhecida como ataque à cadeia de suprimentos de software. Esse tipo de ataque não mira diretamente no programa que os usuários utilizam, mas sim na infraestrutura que distribui as atualizações desse programa.

Grupos patrocinados por Estados-nação, especialmente da China, Coreia do Norte e Rússia, têm demonstrado interesse crescente em comprometer cadeias de suprimentos de software como forma de obter acesso a organizações-alvo. 

Em vez de tentar invadir diretamente as redes das organizações, os atacantes encontram pontos vulneráveis na cadeia de fornecimento e usam isso como vetor de entrada inicial.

Don Ho publicou detalhes completos da investigação e assumiuresponsabilidade pública pelo ocorrido, mesmo que tecnicamente a falha tenha sido no provedor de hospedagem.

“Peço profundas desculpas a todos os usuários afetados por este sequestro”, escreveu Ho no comunicado oficial. Ele encerrou dizendo acreditar que a situação foi completamente resolvida com todas as mudanças e reforços de segurança implementados, mas manteve uma humildade apropriada para alguém que acabou de lidar com um ataque de hackers patrocinados por um Estado.

Usuários do Notepad++ devem garantir que estão executando no mínimo a versão 8.8.9 do software, que inclui as correções de segurança críticas para o mecanismo de atualização.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nosso canal do YouTube e newsletter para mais notícias de segurança e tecnologia.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Musk, Gates, Bezos e mais: os chefões de tecnologia ligados ao Caso Epstein
próxima postagem
Com Socorro e Iron Lung, filmes de terror dominam bilheteria no cinema! Veja ranking

Você também pode gostar

Trailer de Dark Horse, filme sobre Jair Bolsonaro,...

19 de maio de 2026

Trump Phone é lançado com atraso, visual familiar...

19 de maio de 2026

Claro TV+ caiu? Serviço instável nesta terça-feira (19)

19 de maio de 2026

Diretor de Obsessão libera seu primeiro filme de...

19 de maio de 2026

POSTS MAIS RECENTES

  • Aneel aprova regra para destinar até R$5,5 bi para redução de tarifas em 2026
  • O Bragança Shopping inaugura espaço para troca de figurinhas da Copa
  • Trailer de Dark Horse, filme sobre Jair Bolsonaro, vaza nas redes sociais
  • Fiesp: Acordo Mercosul-UE pode ajudar a resolver impasse das exportações brasileiras
  • Galípolo pede ‘pelo amor de Deus’ por aprovação de projeto de autonomia do BC

Siga-nos

  • Recente
  • Popular
  • Aneel aprova regra para destinar até R$5,5 bi para redução de tarifas em 2026

    19 de maio de 2026
  • O Bragança Shopping inaugura espaço para troca de figurinhas da Copa

    19 de maio de 2026
  • Trailer de Dark Horse, filme sobre Jair Bolsonaro, vaza nas redes sociais

    19 de maio de 2026
  • Fiesp: Acordo Mercosul-UE pode ajudar a resolver impasse das exportações brasileiras

    19 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Lago do Taboão já teve 1.700 metros cúbicos...

19 de maio de 2026

Projeto resgata história de Maria Firmina dos Reis...

19 de maio de 2026

Trump Phone é lançado com atraso, visual familiar...

19 de maio de 2026

Homem comemora aniversário de 100 anos em academia...

19 de maio de 2026

Trump diz que EUA podem atacar Irã novamente,...

19 de maio de 2026

Leitura obrigatória

  • Aneel aprova regra para destinar até R$5,5 bi para redução de tarifas em 2026

    19 de maio de 2026
  • O Bragança Shopping inaugura espaço para troca de figurinhas da Copa

    19 de maio de 2026
  • Trailer de Dark Horse, filme sobre Jair Bolsonaro, vaza nas redes sociais

    19 de maio de 2026
  • Fiesp: Acordo Mercosul-UE pode ajudar a resolver impasse das exportações brasileiras

    19 de maio de 2026
  • Galípolo pede ‘pelo amor de Deus’ por aprovação de projeto de autonomia do BC

    19 de maio de 2026

Newsletter

Posts relacionados

  • Trailer de Dark Horse, filme sobre Jair Bolsonaro, vaza nas redes sociais

    19 de maio de 2026
  • Trump Phone é lançado com atraso, visual familiar e ‘erro’ na bandeira

    19 de maio de 2026
  • Claro TV+ caiu? Serviço instável nesta terça-feira (19)

    19 de maio de 2026
  • Diretor de Obsessão libera seu primeiro filme de terror de graça! Confira

    19 de maio de 2026
  • Google: Circule para Pesquisar e Busca mostrarão se imagens foram feitas em IA

    19 de maio de 2026

Mais vistas da semana

Dino abre investigação sigilosa sobre envio de emendas a filme de Bolsonaro
15 de maio de 2026
Governo revê regra sobre divulgação de margens de distribuidoras de combustíveis
15 de maio de 2026
Sesi promove vacinação de trabalhadores nas indústrias
15 de maio de 2026

Postagens Aleatórias

Morre Renato Rabelo, que presidiu o PCdoB de 2001 a 2015
15 de fevereiro de 2026
PBR divulga calendário de rodeios com etapas na região; comentarista aponta favorito
28 de fevereiro de 2026
Como vai funcionar o B55, instituto que vai impulsionar o empreendedorismo no Brasil
7 de março de 2026

Categorias Populares

  • Tecnologia (4.204)
  • Política (3.204)
  • Mundo (2.940)
  • Campinas (1.447)
  • Economia (1.109)
  • Negócios (1.106)
  • Auto (809)
  • Bragança Paulista (751)
  • Esporte (454)
  • Saúde (339)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home