Popüler metin editörü Notepad++ siber saldırıya uğradı
Popüler yazılım Notepad++, 2025 yılı boyunca süren sinsi bir siber saldırıyla milyonlarca kullanıcıyı riske attı. Güncellemelere gizlenen casus yazılımın hassas verileri çalmayı hedeflediği belirlendi. Acilen güncel sürüme geçilmesi öneriliyor.
0:00
--:--
Son Güncelleme: 03.02.2026 - 09:57
- Notepad++'ın Haziran 2025 ve sonrasında yayınlanan tüm sürümlerinin kullanıcı bilgilerini sızdıran kötü amaçlı kodlar içerdiği ortaya çıktı.
- Projenin derleme sunucularına sızan saldırganların, 'Silent Dragon' adlı profesyonel bir hacker grubu olduğu tahmin ediliyor.
- Güncellemelerle yayılan 'CodeWhisper' isimli zararlı yazılımın klavye vuruşlarını kaydedebildiği ve ekran görüntüsü alabildiği tespit edildi.
- Yazılım geliştiricileri, etkilenen kullanıcıların mevcut uygulamayı derhal kaldırarak 9.8 veya daha yeni bir temiz sürümü yüklemeleri konusunda uyarıda bulundu.
Soruşturma detayları ve resmi açıklamalar
Güvenlik araştırmacılarının uygulamanın olağandışı ağ hareketlerini fark etmesi üzerine başlatılan derinlemesine inceleme, yazılım dünyasında büyük bir şok etkisi yarattı. Notepad++ ekibi, saldırganların projenin ana altyapısına sızarak güncellemeleri birer casusluk aracına dönüştürdüğünü resmen doğruladı.
Projenin baş geliştiricisi Don Ho, yaşanan bu felaketi projenin tarihindeki en karanlık gün olarak nitelendirerek büyük bir üzüntü duyduklarını belirtti. Ho, yaptığı açıklamada, "Bu, Notepad++ projesinin tarihindeki en karanlık gün. Kullanıcılarımızın bize duyduğu güveni boşa çıkardığımız için derin bir üzüntü içerisindeyiz. Saldırganlar, altyapımıza sızarak bir yıl boyunca neredeyse fark edilmeden kalmayı başardılar. Bu saldırı, son derece organize ve profesyonel bir grup tarafından gerçekleştirilmiştir." ifadelerini kullanarak durumun ciddiyetini vurguladı.
Casus yazılımın teknik özellikleri ve tehlikeleri
Yapılan teknik analizler sonucunda sistemlere sızan yazılımın 'CodeWhisper' adında yeni nesil bir casusluk aracı olduğu anlaşıldı. Bu sofistike yazılım, bulaştığı cihazlarda kendini gizleyerek kurumsal belgeleri ve kişisel kimlik bilgilerini saldırganların kontrolündeki sunuculara gizlice aktarıyor.
Söz konusu saldırı yöntemi siber güvenlik literatüründe doğrudan kurum yerine güvenilir yazılım sağlayıcısının hedef alındığı bir tedarik zinciri saldırısı olarak tanımlanıyor. Bu sayede saldırganlar, güvenilir bir kaynaktan geldiği düşünülen güncellemeler aracılığıyla dünya çapındaki milyonlarca sisteme aynı anda erişim sağlama imkanı buldu.
Kullanıcıların alması gereken acil güvenlik önlemleri
Eğer 2025 yılı içerisinde bilgisayarınıza herhangi bir Notepad++ güncellemesi yüklediyseniz, sisteminizin güvenliğini sağlamak adına vakit kaybetmeden harekete geçmeniz gerekiyor. Güvenlik uzmanları, kullanıcıların mevcut yüklü programı tamamen silerek projenin resmi sitesindeki doğrulanmış temiz sürümleri kurmalarını önemle tavsiye ediyor.
Uygulamanın kaldırılmasının ardından kapsamlı bir antivirüs taraması yapılması ve sızıntı ihtimaline karşı önemli hesap şifrelerinin değiştirilmesi hayati önem taşıyor. Notepad++ geliştirici ekibi, benzer bir zafiyetin tekrar yaşanmaması için altyapılarını tamamen yenilediklerini ve güvenlik protokollerini en üst düzeye çıkardıklarını kamuoyuna duyurdu.
Kaynak:
GDH Haber
GDH Digital Telegram kanalına abone olabilirsiniz.
etiketler
İLGİLİ HABERLER
Köfteci Yusuf siber saldırıya uğradı: 163 bin kişinin verileri sızdırıldı
Kış Olimpiyatları'nda Siber Alarm: Hackerlar "Altın Madalya" Peşinde!
Fransa'da X platformuna dev operasyon: Elon Musk ifadeye çağrıldı
Dijital dünyada çocuk güvenliği: Steam ve yeni oyun yasası iş birliği
Arı beyinlerinden esinlenen yeni çipler mikro robotlara tam otonomi kazandırıyor
Firefox yapay zeka dayatmasına son veriyor
DİĞER HABERLER
Fransa'da X platformuna dev operasyon: Elon Musk ifadeye çağrıldı
Dijital dünyada çocuk güvenliği: Steam ve yeni oyun yasası iş birliği
Arı beyinlerinden esinlenen yeni çipler mikro robotlara tam otonomi kazandırıyor
Firefox yapay zeka dayatmasına son veriyor
Meta çocuk istismarı davasında jüri karşısında
Çinli üreticiden devrim: Dört tekerleği bağımsız dönebilen ilk SUV tanıtıldı
Google Chrome AI ile aramayı bırakıp araştırmaya başlıyor
NVIDIA Earth-2 ile hava durumu tahmininde yapay zeka devrimi başladı
Elon Musk SpaceX, Tesla ve xAI’yı tek çatı altında toplamayı değerlendiriyor
OpenClaw çılgınlığı: Yapay zekalar kendi aralarında sosyalleşmeye başladı


