Notepad++ hack’lendi! - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Notepad++ hack’lendi!

Notepad++ hack’lendi!

3 Şubat 2026 - 02:19
- Güvenlik, Haber, Teknoloji, Trend Haberler
Notepad++ hacklendi

Açık kaynak dünyasının en bilinen metin editörlerinden Notepad++, aylar süren ciddi bir siber saldırının merkezinde yer aldı. Projenin geliştiricisi, yazılım güncellemelerinin 2025 yılı boyunca kötü amaçlı yazılımlar yaymak için kullanıldığını doğruladı. İlk bulgular, saldırının Çin hükümetiyle bağlantılı bir casusluk operasyonu olabileceğine işaret ediyor.

Notepad++ saldırısı nasıl ortaya çıktı

Geliştirici Don Ho, pazartesi günü yayımladığı blog yazısında, Haziran ile Aralık 2025 arasında Notepad++ altyapısının hedef alındığını açıkladı. Güvenlik uzmanlarının yaptığı teknik analizlere göre saldırı, son derece sınırlı ve seçici bir hedefleme modeli izledi. Bu nedenle Ho, operasyonun devlet destekli bir grup tarafından yürütülmüş olabileceğini belirtti.

Araştırmalar, saldırının özellikle Doğu Asya ile ilişkili kurumları hedef aldığını gösteriyor. Zararlı güncellemeler, yalnızca belirli kullanıcıların sistemlerine ulaştı. Bu durum, saldırının rastgele değil, planlı ve istihbarat amaçlı olduğunu güçlendirdi.

Notepad++ hedef alan grubun kimliği netleşiyor

Olayı inceleyen siber güvenlik şirketi Rapid7, saldırıyı “Lotus Blossom” olarak bilinen ve uzun süredir Çin adına faaliyet yürüttüğü öne sürülen bir gruba atfetti. Lotus Blossom, geçmişte de devlet kurumları, telekom şirketleri, havacılık sektörü ve kritik altyapıları hedef alan operasyonlarla gündeme gelmişti.

Notepad++, yirmi yılı aşkın geçmişi ve on milyonlarca indirmesiyle, küresel ölçekte kamu ve özel sektörde yaygın olarak kullanılıyor. Bu nedenle saldırının etkisi, doğrudan bulaşan sistem sayısı az olsa bile oldukça kritik kabul ediliyor.

Notepad++ zararlı güncellemeleri nasıl dağıttı

Saldırıyı ilk fark eden güvenlik araştırmacısı Kevin Beaumont, Aralık ayında bir analiz yayınladı. Analizde, enfekte edilmiş Notepad++ sürümlerinin bazı kurumlarda “doğrudan erişim” sağladığını aktardı. Saldırganlar, bu sürümleri kullanan bilgisayarlarda aktif olarak kontrol elde etti.

Ho’nun paylaştığı bilgilere göre Notepad++ web sitesi, paylaşımlı bir sunucuda barındırılıyordu. Saldırganlar, siteye özgü bir yazılım hatasından yararlanarak güncelleme isteyen bazı kullanıcıları kendi kontrol ettikleri kötü amaçlı sunuculara yönlendirdi. Bu açık Kasım ayında kapatıldı. Aralık başında ise saldırganların erişimi tamamen sonlandırıldı.

Ho, saldırganların yamalanan açıkları yeniden istismar etmeye çalıştığını gösteren kayıtlar bulunduğunu, ancak bu girişimlerin başarısız olduğunu da ekledi.

Notepad++ vakası neden tanıdık geliyor

Bu olay, birçok uzmana göre 2019–2020 yıllarında yaşanan SolarWinds saldırısını hatırlatıyor. O dönemde Rusya bağlantılı istihbarat servisleri, SolarWinds yazılımına arka kapı yerleştirerek çok sayıda ABD devlet kurumunun ağına erişim sağlamıştı. Söz konusu ihlal, İç Güvenlik Bakanlığı da dahil olmak üzere birçok kritik kurumu etkilemişti.

Don Ho, yaşananlar nedeniyle kullanıcılardan özür diledi ve herkesin yalnızca en güncel Notepad++ sürümünü indirmesi gerektiğini vurguladı. Açık kaynak dünyasında güven, şeffaflıkla ayakta durur. Bu saldırı ise tek bir zayıf halkanın, küresel ölçekte ne kadar büyük sonuçlar doğurabileceğini bir kez daha gösterdi.

Etiketler: açık kaynakÇinli hackerlarnotepad++siber saldırıyazılım güvenliği
PaylaşPaylaşTweetYollaPaylaş
Cenk Tarhan

Cenk Tarhan

Technopat.Net Genel Yayın Yönetmeni

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Bilgisayar masamın üstü için dekorasyon önerisi
  • ETS 2 tır modu önerisi
  • Siyah ekipmanlarla beyaz masa kombinasyonu nasıl olmalı?
  • 1500 TL civarı mouse önerisi
  • Ziraat Bankası 18 yaş altı kart sadece annenin imzasıyla çıkarılabilir mi?
  • Lian Li stokları Türkiye'de kaç günde bir yenilenir?
  • Dijital oyun mağazalarına Türkiye'de temsilci bulundurma zorunluluğu geliyor!
  • Turkcell Superonline EX530V_1079 modemde yüksek MS ve paket kaybı sorunu
  • LGS 2.dönemde iyi bir puan için nasıl yol izlenmeli?
  • 50.000 TL'ye kadar OLED monitör tavsiyesi

Technopat Video

Şu an oynayan

Steam, Epic, PlayStation ve diğerleri… Yeni kurala uymazsa Türkiye’de iş yapamayacak

Steam, Epic, PlayStation ve diğerleri… Yeni kurala uymazsa Türkiye’de iş yapamayacak

Steam, Epic, PlayStation ve diğerleri… Yeni kurala uymazsa Türkiye’de iş yapamayacak

Haber
Yapay zeka çocukları anlamıyor, yanlış yönlendirebilir

Yapay zeka çocukları anlamıyor, yanlış yönlendirebilir

Haber
Sistem toplama rehberi: 2026 güncel donanımlarla sistem nasıl toplanır? Adım adım anlattık.

Adım adım sistem toplama rehberi [2026]

Ekran Kartı

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.

01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.

Hosting :

Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal