Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Startups»Notepad++ anuncia que los piratas informáticos del gobierno chino se apoderaron de las actualizaciones de software durante meses
Startups

Notepad++ anuncia que los piratas informáticos del gobierno chino se apoderaron de las actualizaciones de software durante meses

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comfebrero 2, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

El desarrollador de Notepad++, un popular editor de texto de código abierto, confirmó que los piratas informáticos se apoderaron del software en 2025 y distribuyeron actualizaciones maliciosas a los usuarios durante varios meses.

En una publicación de blog publicada el lunes, el desarrollador de Notepad++ Dong Ho dijo que el ciberataque probablemente fue llevado a cabo por piratas informáticos afiliados al gobierno chino entre junio y diciembre de 2025, citando múltiples análisis realizados por expertos en seguridad que examinaron la carga útil y el patrón de ataque del malware. Ho dijo que esto «explicaría la focalización muy selectiva» observada durante la campaña.

Rapid7, que investigó el incidente, dijo que el ataque fue obra de Lotus Blossom, un grupo de espías de larga data conocido por trabajar en nombre de China, y dijo que el ataque tuvo como objetivo los sectores de gobierno, comunicaciones, aviación, infraestructura crítica y medios.

Notepad++ es uno de los proyectos de código abierto de mayor duración, que abarca más de 20 años y ha sido descargado al menos decenas de millones de veces, incluso por empleados de organizaciones de todo el mundo.

Después de que alguien, sin saberlo, utilizara una versión contaminada del popular software, los piratas informáticos comprometieron a un pequeño número de organizaciones con «intereses en el este de Asia», dijo Kevin Beaumont, un investigador de seguridad que descubrió por primera vez el ciberataque y recopiló los hallazgos en diciembre. Beaumont dijo que los piratas informáticos tenían acceso «directo» a la computadora de la víctima, que ejecutaba una versión secuestrada de Notepad++.

Ho dijo que aún se estaba investigando el «mecanismo técnico exacto» de cómo los piratas informáticos se infiltraron en el servidor, pero proporcionó algunos detalles sobre cómo terminó el ataque.

Ho dijo en su blog que el sitio web Notepad++ está alojado en un servidor de alojamiento compartido. Los atacantes «apuntaron específicamente» al dominio web Notepad++ con el objetivo de explotar un error en el software para redirigir a algunos usuarios a un servidor malicioso administrado por los piratas informáticos. Esto permitió a los piratas informáticos distribuir actualizaciones maliciosas a usuarios específicos que solicitaban actualizaciones de software hasta que se solucionó el error en noviembre y se suspendió el acceso de los piratas informáticos a principios de diciembre.

«Tenemos registros que muestran que el atacante intentó volver a explotar una de las vulnerabilidades reparadas, pero el intento no tuvo éxito después de que se implementó la solución», escribió Ho.

Ho le dijo a TechCrunch en un correo electrónico que el proveedor de alojamiento confirmó que el servidor compartido estaba comprometido, pero no dijo cómo entraron los piratas informáticos en primer lugar.

Ho se disculpó por el incidente e instó a los usuarios a descargar la última versión del software, que incluye correcciones de errores.

El ciberataque dirigido a los usuarios de Notepad++ recuerda en cierto modo al ciberataque de 2019-2020 que afectó a los clientes de SolarWinds, una empresa de software que fabrica herramientas de gestión de redes y TI para grandes organizaciones Fortune 500, incluidos departamentos gubernamentales. Los espías del gobierno ruso piratearon los servidores de la empresa y colocaron secretamente puertas traseras en su software, dándoles acceso a los datos de las redes de esos clientes una vez que se implementó la actualización.

La violación de SolarWinds afectó a varias agencias gubernamentales, incluido el Departamento de Seguridad Nacional, el Departamento de Comercio, el Departamento de Energía, el Departamento de Justicia y el Departamento de Estado.

Actualizado con respuesta de Ho y detalles adicionales de Rapid7.


Source link

#Aceleradoras #CapitalRiesgo #EcosistemaStartup #Emprendimiento #InnovaciónEmpresarial #Startups
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLos investigadores descubren 341 habilidades maliciosas de ClawHub que roban datos de los usuarios de OpenClaw
Next Article Lo que dice el acuerdo de Snowflake y OpenAI sobre la carrera de la IA empresarial
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

febrero 8, 2026

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

febrero 7, 2026

Legislador del estado de Nueva York propone una moratoria de tres años sobre nuevos centros de datos

febrero 7, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Legislador del estado de Nueva York propone una moratoria de tres años sobre nuevos centros de datos

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.