Kinesiske stats-hackere slog til: Open source-værktøj til tekstredigering med millioner af brugere var kapret i et halvt år

Sikkerhedshullet blev først lukket i december 2025.

Artikel top billede

(Foto: Genereret med Adobe Firefly)

Notepad++ har bekræftet , at programmets opdateringsfunktion blev kapret af kinesiske statsstøttede hackere i en periode på næsten seks måneder sidste år.

Angrebet begyndte ifølge BleepingComputer i juni 2025 efter et brud hos en ekstern hostingudbyder med tilknytning til Notepad++.

Notepad++ er en gratis open source-teksteditor, der bruges af millioner af brugere verden over.

Angriberne udnyttede verifikationsfejl i ældre versioner af opdateringsværktøjet WinGUp. Dermed var det muligt at omdirigere nogle brugeres opdateringer til ondsindede servere med manipulerede opdateringsfiler.

Ifølge Notepad++ var angrebet meget målrettet og påvirkede kun udvalgte brugere.

Ondsindet aktivitet er stoppet

Bruddet på sikkerheden blev opdaget den 2. december 2025. Angribernes adgang blev straks lukket.

Notepad++ har ifølge BleepingComputer siden migreret alle klienter til en ny hostingudbyder med stærkere sikkerhed, roteret alle legitimations-oplysninger, der kunne være blevet stjålet af angriberne, rettet udnyttede sårbarheder og grundigt analyseret logfiler for at bekræfte, at den ondsindede aktivitet er stoppet.

"Angriberne angreb specifikt Notepad++-domænet med det formål at udnytte utilstrækkelige kontroller for opdateringsverifikation, der fandtes i ældre versioner af Notepad++," lyder det i en udtalelse fra Notepad++.

Notepad++ oplyser, at der er fundet spor af bruddet i serverlogfiler, men det er for tidligt at sige for individuelle brugere, om de er blevet påvirket.

Flere uafhængige sikkerhedsforskere vurderer, at angrebet sandsynligvis blev udført af en kinesisk statsstøttet aktør. Det kan forklare den begrænsede og selektive spredning.

Læses lige nu

    Politiets Efterretningstjeneste

    ML OPS til udvikling og støtte af Computer Network Exploitation

    Københavnsområdet

    Digitaliseringsstyrelsen

    IT-arkitekt hos Digitaliseringsstyrelsen

    Københavnsområdet

    Capgemini Danmark A/S

    Client Partner

    Københavnsområdet

    Navnenyt fra it-Danmark

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S