Kinesiske stats-hackere slog til: Open source-værktøj til tekstredigering med millioner af brugere var kapret i et halvt år

Sikkerhedshullet blev først lukket i december 2025.

Artikel top billede

(Foto: Genereret med Adobe Firefly)

Notepad++ har bekræftet , at programmets opdateringsfunktion blev kapret af kinesiske statsstøttede hackere i en periode på næsten seks måneder sidste år.

Angrebet begyndte ifølge BleepingComputer i juni 2025 efter et brud hos en ekstern hostingudbyder med tilknytning til Notepad++.

Notepad++ er en gratis open source-teksteditor, der bruges af millioner af brugere verden over.

Angriberne udnyttede verifikationsfejl i ældre versioner af opdateringsværktøjet WinGUp. Dermed var det muligt at omdirigere nogle brugeres opdateringer til ondsindede servere med manipulerede opdateringsfiler.

Ifølge Notepad++ var angrebet meget målrettet og påvirkede kun udvalgte brugere.

Ondsindet aktivitet er stoppet

Bruddet på sikkerheden blev opdaget den 2. december 2025. Angribernes adgang blev straks lukket.

Notepad++ har ifølge BleepingComputer siden migreret alle klienter til en ny hostingudbyder med stærkere sikkerhed, roteret alle legitimations-oplysninger, der kunne være blevet stjålet af angriberne, rettet udnyttede sårbarheder og grundigt analyseret logfiler for at bekræfte, at den ondsindede aktivitet er stoppet.

"Angriberne angreb specifikt Notepad++-domænet med det formål at udnytte utilstrækkelige kontroller for opdateringsverifikation, der fandtes i ældre versioner af Notepad++," lyder det i en udtalelse fra Notepad++.

Notepad++ oplyser, at der er fundet spor af bruddet i serverlogfiler, men det er for tidligt at sige for individuelle brugere, om de er blevet påvirket.

Flere uafhængige sikkerhedsforskere vurderer, at angrebet sandsynligvis blev udført af en kinesisk statsstøttet aktør. Det kan forklare den begrænsede og selektive spredning.

Læses lige nu

    Kompasbank A/S

    AI & Data Engineer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger it-supporterelever til Almegaard Kaserne på Bornholm

    Bornholm

    Politiets Efterretningstjeneste

    Er du vores næste hacker i Århus eller København?

    Københavnsområdet

    Navnenyt fra it-Danmark

    Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

    Karoline Lotz Jonassen

    Forte Advice

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

    Per Claus Henriksen

    Alcadon ApS