Notepad++ hack’lendi! - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Notepad++ hack’lendi!

Notepad++ hack’lendi!

3 Şubat 2026 - 02:19
- Güvenlik, Haber, Teknoloji
Notepad++ hacklendi

Açık kaynak dünyasının en bilinen metin editörlerinden Notepad++, aylar süren ciddi bir siber saldırının merkezinde yer aldı. Projenin geliştiricisi, yazılım güncellemelerinin 2025 yılı boyunca kötü amaçlı yazılımlar yaymak için kullanıldığını doğruladı. İlk bulgular, saldırının Çin hükümetiyle bağlantılı bir casusluk operasyonu olabileceğine işaret ediyor.

Notepad++ saldırısı nasıl ortaya çıktı

Geliştirici Don Ho, pazartesi günü yayımladığı blog yazısında, Haziran ile Aralık 2025 arasında Notepad++ altyapısının hedef alındığını açıkladı. Güvenlik uzmanlarının yaptığı teknik analizlere göre saldırı, son derece sınırlı ve seçici bir hedefleme modeli izledi. Bu nedenle Ho, operasyonun devlet destekli bir grup tarafından yürütülmüş olabileceğini belirtti.

Araştırmalar, saldırının özellikle Doğu Asya ile ilişkili kurumları hedef aldığını gösteriyor. Zararlı güncellemeler, yalnızca belirli kullanıcıların sistemlerine ulaştı. Bu durum, saldırının rastgele değil, planlı ve istihbarat amaçlı olduğunu güçlendirdi.

Notepad++ hedef alan grubun kimliği netleşiyor

Olayı inceleyen siber güvenlik şirketi Rapid7, saldırıyı “Lotus Blossom” olarak bilinen ve uzun süredir Çin adına faaliyet yürüttüğü öne sürülen bir gruba atfetti. Lotus Blossom, geçmişte de devlet kurumları, telekom şirketleri, havacılık sektörü ve kritik altyapıları hedef alan operasyonlarla gündeme gelmişti.

Notepad++, yirmi yılı aşkın geçmişi ve on milyonlarca indirmesiyle, küresel ölçekte kamu ve özel sektörde yaygın olarak kullanılıyor. Bu nedenle saldırının etkisi, doğrudan bulaşan sistem sayısı az olsa bile oldukça kritik kabul ediliyor.

Notepad++ zararlı güncellemeleri nasıl dağıttı

Saldırıyı ilk fark eden güvenlik araştırmacısı Kevin Beaumont, Aralık ayında bir analiz yayınladı. Analizde, enfekte edilmiş Notepad++ sürümlerinin bazı kurumlarda “doğrudan erişim” sağladığını aktardı. Saldırganlar, bu sürümleri kullanan bilgisayarlarda aktif olarak kontrol elde etti.

Ho’nun paylaştığı bilgilere göre Notepad++ web sitesi, paylaşımlı bir sunucuda barındırılıyordu. Saldırganlar, siteye özgü bir yazılım hatasından yararlanarak güncelleme isteyen bazı kullanıcıları kendi kontrol ettikleri kötü amaçlı sunuculara yönlendirdi. Bu açık Kasım ayında kapatıldı. Aralık başında ise saldırganların erişimi tamamen sonlandırıldı.

Ho, saldırganların yamalanan açıkları yeniden istismar etmeye çalıştığını gösteren kayıtlar bulunduğunu, ancak bu girişimlerin başarısız olduğunu da ekledi.

Notepad++ vakası neden tanıdık geliyor

Bu olay, birçok uzmana göre 2019–2020 yıllarında yaşanan SolarWinds saldırısını hatırlatıyor. O dönemde Rusya bağlantılı istihbarat servisleri, SolarWinds yazılımına arka kapı yerleştirerek çok sayıda ABD devlet kurumunun ağına erişim sağlamıştı. Söz konusu ihlal, İç Güvenlik Bakanlığı da dahil olmak üzere birçok kritik kurumu etkilemişti.

Don Ho, yaşananlar nedeniyle kullanıcılardan özür diledi ve herkesin yalnızca en güncel Notepad++ sürümünü indirmesi gerektiğini vurguladı. Açık kaynak dünyasında güven, şeffaflıkla ayakta durur. Bu saldırı ise tek bir zayıf halkanın, küresel ölçekte ne kadar büyük sonuçlar doğurabileceğini bir kez daha gösterdi.

Etiketler: açık kaynakÇinli hackerlarnotepad++siber saldırıyazılım güvenliği
PaylaşPaylaşTweetYollaPaylaş
Cenk Tarhan

Cenk Tarhan

Technopat.Net Genel Yayın Yönetmeni

Yorumlar 3

  1. Linuxer says:
    6 gün önce

    açık kaynak kod tek başına yeterli değil. özellikle popüler yazılımlarda denetleme yapmak gerekiyor. ayrıca kaynak kodları elinde bulunan geliştiriciler nasıl oluyor da güncelleme yayınlandığında eklendiğinde haberdar olmuyorlar ??? o sebeple notepad++ geliştiricileri çok masum gelmedi gözüme.

    Yanıtla
    • dadak says:
      5 gün önce

      kaynak kodlarda bir sorun yok. kodlar değişmemiş. hackerlar kaynağı değil güncelleme alınan adresi değiştirmiş. yani normalde X adresinden güncelleştirmeyi alıyorsun ve oradaki kaynakta bir sorun yok. hackerlar seni Y adresine yönlendirip buradan fake bir güncelleme veriyorlar.

      Yanıtla
  2. PancstaR says:
    6 gün önce

    Bunu yeni mi fark etmişler? Nasıl yeni fark edilebilir ki? Çok saçma

    Yanıtla

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • AOC 24G2SPU ekranında çizgiler neden oluşur?
  • Elden Ring klavyede düşmana kilitlenme tuşu nedir?
  • 750 gr Sütaş tereyağı 200 TL
  • Ders notları için iPad A16 alınır mı?
  • 1800-3000 TL klavye önerisi
  • R7 9800x3D ve 5070 sistemde oluşan gecikme hissi
  • ISS önerisi
  • Hazırlığı bırakıp aile evine dönülmeli mi?
  • Steam üzerinden 1 kişiye 3 dolar altında istediği bir oyun
  • Oyun oynarken arka planda Spotify, YouTube gibi uygulamalar kasıyor

Technopat Video

Şu an oynayan

İnceliğe rağmen büyük batarya! Nubia Air inceleme

İnceliğe rağmen büyük batarya! Nubia Air inceleme

İnceliğe rağmen büyük batarya! Nubia Air inceleme

Akıllı Telefon
HUAWEI WATCH Ultimate 2: Bilekte güvenlik ve dayanıklılık

HUAWEI WATCH Ultimate 2 inceleme: Bilekte güvenlik ve dayanıklılık

Akıllı Saat
HONOR Magic 8 Pro incelemesi

Rekor performans, 200 MP kamera ve 7100 mAh batarya: HONOR Magic 8 Pro incelemesi

Akıllı Telefon

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.

01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.

Hosting :

Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal