Actualización sobre la brecha de seguridad en Notepad++ y medidas de mitigación
Entre junio y diciembre de 2025, el servidor compartido donde se alojaba Notepad++ sufrió un compromiso de seguridad a nivel de infraestructura, permitiendo que atacantes redirigieran el tráfico de actualizaciones a servidores maliciosos. Según los expertos en seguridad y el proveedor de hosting, el ataque no se originó por vulnerabilidades en el código de Notepad++, sino por un fallo en el servidor que permitió el acceso a credenciales internas. El actor detrás del ataque fue probablemente un grupo patrocinado por el Estado chino, focalizándose específicamente en Notepad++. Tras la detección, el proveedor migró todos los clientes a un nuevo servidor y aplicó mejoras de seguridad, incluyendo la rotación de credenciales y la corrección de vulnerabilidades. Notepad++ reforzó su sistema de actualizaciones WinGup en la versión 8.8.9, verificando certificados y firmas de los instaladores, y planea aplicar una verificación más estricta en la próxima versión 8.9.2. La investigación no identificó indicadores concretos de compromiso (IoC) compartibles, pero se concluyó que la amenaza fue neutralizada completamente. Se recomienda a los usuarios descargar la versión 8.9.1 y seguir las buenas prácticas de seguridad, como cambiar contraseñas y actualizar sistemas y complementos. Esta brecha subraya la importancia de la seguridad en la cadena de distribución de software y la necesidad de medidas preventivas frente a ataques sofisticados de tipo estatal.
