Kinesiske stats-hackere slog til: Open source-værktøj til tekstredigering med millioner af brugere var kapret i et halvt år

Sikkerhedshullet blev først lukket i december 2025.

Artikel top billede

(Foto: Genereret med Adobe Firefly)

Notepad++ har bekræftet , at programmets opdateringsfunktion blev kapret af kinesiske statsstøttede hackere i en periode på næsten seks måneder sidste år.

Angrebet begyndte ifølge BleepingComputer i juni 2025 efter et brud hos en ekstern hostingudbyder med tilknytning til Notepad++.

Notepad++ er en gratis open source-teksteditor, der bruges af millioner af brugere verden over.

Angriberne udnyttede verifikationsfejl i ældre versioner af opdateringsværktøjet WinGUp. Dermed var det muligt at omdirigere nogle brugeres opdateringer til ondsindede servere med manipulerede opdateringsfiler.

Ifølge Notepad++ var angrebet meget målrettet og påvirkede kun udvalgte brugere.

Ondsindet aktivitet er stoppet

Bruddet på sikkerheden blev opdaget den 2. december 2025. Angribernes adgang blev straks lukket.

Notepad++ har ifølge BleepingComputer siden migreret alle klienter til en ny hostingudbyder med stærkere sikkerhed, roteret alle legitimations-oplysninger, der kunne være blevet stjålet af angriberne, rettet udnyttede sårbarheder og grundigt analyseret logfiler for at bekræfte, at den ondsindede aktivitet er stoppet.

"Angriberne angreb specifikt Notepad++-domænet med det formål at udnytte utilstrækkelige kontroller for opdateringsverifikation, der fandtes i ældre versioner af Notepad++," lyder det i en udtalelse fra Notepad++.

Notepad++ oplyser, at der er fundet spor af bruddet i serverlogfiler, men det er for tidligt at sige for individuelle brugere, om de er blevet påvirket.

Flere uafhængige sikkerhedsforskere vurderer, at angrebet sandsynligvis blev udført af en kinesisk statsstøttet aktør. Det kan forklare den begrænsede og selektive spredning.

Annonceindlæg fra IBM

Digital suverænitet: De her spørgsmål skal du stille

Sådan sikrer din virksomhed kontrollen over data, arkitektur, processer og AI i en stadig mere omskiftelig verden.

Navnenyt fra it-Danmark

Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

Claes Frederiksen

Forte Advice

Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Lars Jul Jakobsen

Region Nordjylland

netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job