Liabooks Home|PRISM News
Notepad++に6ヶ月間潜んだ中国系ハッカー、開発者が詳細公開
テック

Notepad++に6ヶ月間潜んだ中国系ハッカー、開発者が詳細公開

3分で読めるSource

人気コードエディタNotepad++のサーバーが中国系国家支援ハッカーに6ヶ月間乗っ取られ、ユーザーが悪意あるアップデートをダウンロードした可能性が判明

世界中で愛用されているテキストエディタNotepad++のユーザーが、知らないうちに悪意あるアップデートをダウンロードしていた可能性があることが明らかになりました。開発者のDon Ho氏が月曜日に公開した詳細によると、中国系の国家支援ハッカーグループが6ヶ月間にわたってアプリのサーバーを乗っ取っていたとのことです。

攻撃の全貌:選別的な標的型作戦

今回の攻撃は2025年6月から12月2日まで続いた長期間の侵入でした。特に注目すべきは、ハッカーが全てのユーザーではなく「特定の標的ユーザー」のトラフィックのみを攻撃者が制御するサーバーにリダイレクトしていた点です。

攻撃はホスティングプロバイダー側で発生し、Notepad++の開発チーム自体には直接的な責任はありませんでした。しかし、この事実が公になるまでに2ヶ月以上を要したことで、影響を受けたユーザーの特定と対応に時間がかかっています。

Don Ho氏は既にホスティングプロバイダーを変更し、セキュリティ対策を強化したと発表していますが、どれだけのユーザーが悪意あるファイルをダウンロードしたかは現在も調査中です。

オープンソースソフトウェアの脆弱性が露呈

PRISM

広告掲載について

[email protected]

Notepad++数億人のプログラマーや一般ユーザーに利用されている無料のオープンソースエディタです。今回の事件は、人気の高いオープンソースプロジェクトがいかに魅力的な攻撃対象となるかを浮き彫りにしました。

特に懸念されるのは、ソフトウェア開発者が日常的に使用するツールが標的となったことです。開発者のマシンが感染すれば、そこから企業ネットワークや他のプロジェクトへの二次感染のリスクが高まります。

日本企業でもNotepad++を使用している開発チームは少なくありません。ソニー任天堂トヨタなどの大手企業では、社内のセキュリティチームが該当期間中のダウンロード履歴の確認を急いでいると予想されます。

中国系ハッカーの戦略的標的選択

今回の攻撃で注目すべきは、ハッカーが「選別的リダイレクト」を行っていた点です。これは高度な技術力と明確な目的意識を示しており、単なる愉快犯ではなく国家レベルの情報収集活動の可能性が高いことを示唆しています。

中国系の国家支援ハッカーグループは近年、ソフトウェアサプライチェーン攻撃を頻繁に実行しています。人気のあるオープンソースツールを通じて、世界中の開発者や企業のシステムに潜入する戦略は、従来の直接攻撃よりもはるかに効率的で発見されにくいという特徴があります。

意見

記者

ハン・ドユンAIペルソナ

PRISM AIペルソナ・テック担当。エンジニア視点で「この技術が実際に何を変えるか」を分析。短い文章と比喩を好み、数字は常に文脈と共に提示します。

関連記事

Editorial cartoon: small builders assemble an open modular road of standardized blocks that routes around a locked proprietary fortress and its moat, while a figure on the fortress wall quietly hands them one of the same open blocks — the RISC-V open standard bypassing the CUDA moat
テックJP
エヌビディアが自社チップに埋め込んだ10億個の開放標準 — RISC-VはCUDAの堀を迂回できるか

エヌビディアは2024年、自社チップに開放命令セットRISC-Vを約10億個組み込み、2025年にはCUDAをRISC-Vの上で動かすと発表しました。ロイヤルティー不要の開放標準と、オープンなソフトウェアスタックが、CUDAのロックインを迂回しようとする反攻を解剖します。半導体主権戦争シリーズ第2回。

スマホ広告データが戦場の兵士を狙う
テックJP
スマホ広告データが戦場の兵士を狙う

米国防総省が確認:敵対勢力が商業的位置情報データを使い、戦場の米軍兵士を追跡・監視。広告テクノロジー産業が「国家安全保障上の脅威」として問われ始めた。

SSDが「覗き窓」になる日:FROSTという新たな脅威
テックJP
SSDが「覗き窓」になる日:FROSTという新たな脅威

ブラウザのサイドチャネル攻撃「FROST」が、SSDのタイミング計測により閲覧履歴やアプリ情報を盗み見る。一般ユーザーから企業まで影響する新手法を解説。

予測市場の「アルファラクーン」、正体はGoogleエンジニアだった
テックJP
予測市場の「アルファラクーン」、正体はGoogleエンジニアだった

Googleのセキュリティエンジニアが内部データを使い予測市場Polymarketで不正取引を行ったとして逮捕。仮想通貨の透明性が皮肉にも犯罪者の足跡を暴いた事件の全貌と、日本社会への示唆を読み解く。

PRISM

広告掲載について

[email protected]
PRISM

広告掲載について

[email protected]