Icma.az
close
up
AZ
Menu

Azeri Light торгуется почти вдвое выше бюджетной цены

В Баку одну из улиц назвали в честь Ахмеда Ясави

В Ичеришехер открылся новый Общинный центр для жителей

Раскрыта причина развода Аманды Сейфрид и Томаса Садоски

На фестивале Фидан Гаджиевой выступили молодые вокалисты (ФОТО)

Новый Общинный центр в Ичеришехере: площадка для встреч, кружков и культурных мероприятий

Киберзащита выходит за пределы аудитории

Саудовская Аравия восстановила работу нефтепровода Восток Запад

ЕС впервые продлил антироссийские санкции сразу на три года

В Азербайджане назвали точное время наступления осени

БГУ будет проводить занятия в онлайн формате в течение трех дней

Азербайджанец в составе Народного Совета Казахстана

От государственного министра до подсудимого: история Рубена Варданяна

Госструктуры в Доме правительства Баку переходят на удаленную работу

В "Сабахе" объяснили ситуацию с билетами на матчи ЛЧ

Посол США в ООН: Эскалаторы работают

Музыкальный диалог тюркского мира в Баку: мугам и традиции (ФОТО)

Матч Азербайджан Чехия доверили ирландским судьям

В рамках фестиваля Узеира Гаджибейли представлены легендарные спектакли (ФОТО)

Арцахская повестка получает новую культурную инфраструктуру в Армении

В программе Notepad++ выявлена атака на цепочку поставок

В программе Notepad++ выявлена атака на цепочку поставок

Как сообщает Icma.az со ссылкой на сайт Trend.az.

БАКУ/Trend/ - Исследователи в области кибербезопасности сообщили, что механизм автоматического обновления популярного текстового редактора с открытым исходным кодом Notepad++ на протяжении длительного времени был скомпрометирован в результате внешнего вмешательства.

Как сообщили Trend в Службе электронной безопасности Азербайджана, данный инцидент оценивается как атака на цепочку поставок программного обеспечения.

Отмечается, что в исследовании, опубликованном Securelist, говорится о том, что атака началась летом 2025 года и продолжалась несколько месяцев. В этот период часть пользователей Notepad++ вместо официальных обновлений получала вредоносные файлы. Злоумышленники вмешались не в исходный код программы, а в инфраструктуру, обеспечивающую работу механизма обновлений.

Согласно исследованию, вредоносные обновления были направлены только на выбранных пользователей. Среди пострадавших оказались частные лица, компании, работающие в сфере информационных технологий, финансовые учреждения и государственные структуры в различных странах, что свидетельствует о целенаправленном характере атаки.

В ходе атаки через механизм обновления Notepad++ на системы пользователей загружались дополнительные вредоносные компоненты. Эти компоненты позволяли собирать информацию о системе, передавать её на удаленные серверы и впоследствии выполнять дополнительные команды.

Специалисты отмечают, что основная опасность подобных атак заключается в том, что они могут длительное время оставаться незамеченными. Поскольку атаки на цепочку поставок осуществляются через программное обеспечение, которому пользователи доверяют, традиционные средства безопасности могут выявлять их с опозданием.

После того как инцидент стал публичным, разработчики проекта Notepad++ усилили меры безопасности в инфраструктуре обновлений. В новых версиях обязательной стала проверка криптографических подписей файлов обновлений, а подозрительные механизмы обновления были устранены.

Эксперты по кибербезопасности рекомендуют пользователям загружать Notepad++ исключительно из официальных источников, внимательно относиться к процессам автоматического обновления и незамедлительно принимать меры при обнаружении подозрительной активности в системе.

Отмечается, что данный инцидент в очередной раз демонстрирует, насколько уязвимой может быть цепочка поставок программного обеспечения и что даже широко распространённые программы могут становиться эффективной целью для кибератак.

Продолжайте следить за ситуацией на Icma.az, где мы всегда предоставляем свежие новости.
seeПросмотров:86
embedИсточник:https://ru.trend.az
archiveЭта новость заархивирована с источника 06 Февраля 2026 18:06
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Azeri Light торгуется почти вдвое выше бюджетной цены

23 Сентября 2026 09:42see286

В Баку одну из улиц назвали в честь Ахмеда Ясави

22 Сентября 2026 20:41see232

В Ичеришехер открылся новый Общинный центр для жителей

22 Сентября 2026 14:26see221

Раскрыта причина развода Аманды Сейфрид и Томаса Садоски

22 Сентября 2026 18:46see220

На фестивале Фидан Гаджиевой выступили молодые вокалисты (ФОТО)

22 Сентября 2026 18:01see209

Новый Общинный центр в Ичеришехере: площадка для встреч, кружков и культурных мероприятий

22 Сентября 2026 15:34see204

Киберзащита выходит за пределы аудитории

22 Сентября 2026 13:58see203

Саудовская Аравия восстановила работу нефтепровода Восток Запад

22 Сентября 2026 15:02see202

ЕС впервые продлил антироссийские санкции сразу на три года

22 Сентября 2026 20:36see199

В Азербайджане назвали точное время наступления осени

22 Сентября 2026 20:30see198

БГУ будет проводить занятия в онлайн формате в течение трех дней

22 Сентября 2026 19:33see193

Азербайджанец в составе Народного Совета Казахстана

22 Сентября 2026 15:04see192

От государственного министра до подсудимого: история Рубена Варданяна

22 Сентября 2026 13:58see191

Госструктуры в Доме правительства Баку переходят на удаленную работу

22 Сентября 2026 17:14see185

В "Сабахе" объяснили ситуацию с билетами на матчи ЛЧ

22 Сентября 2026 18:01see180

Посол США в ООН: Эскалаторы работают

22 Сентября 2026 19:32see177

Музыкальный диалог тюркского мира в Баку: мугам и традиции (ФОТО)

22 Сентября 2026 18:06see176

Матч Азербайджан Чехия доверили ирландским судьям

22 Сентября 2026 18:57see170

В рамках фестиваля Узеира Гаджибейли представлены легендарные спектакли (ФОТО)

22 Сентября 2026 17:19see157

Арцахская повестка получает новую культурную инфраструктуру в Армении

22 Сентября 2026 17:51see156
newsПоследние новости
Самые свежие и актуальные события дня