التطبيقات والمستهلك
اختراق تحديثات Notepad++ من قبل قراصنة مدعومين من الدولة لعدة أشهر
أكد مطور Notepad++، المدعو Don Ho، أن قراصنة يُرجح ارتباطهم بالحكومة الصينية قاموا باختراق تحديثات البرمجيات لعدة أشهر في عام 2025، مما قد يكون عرض مستخدمين حول العالم للخطر.
أكد Don Ho، مطور محرر النصوص مفتوح المصدر Notepad++، أن قراصنة قاموا باختراق البرنامج لتقديم تحديثات ضارة للمستخدمين على مدار عدة أشهر في عام 2025. استهدفت حملة الهجوم السيبراني، التي استمرت بين يونيو وديسمبر 2025، أداة واسعة الاستخدام حصدت عشرات الملايين من التنزيلات. ونظراً للنطاق الواسع للبرنامج، فإن اختراق آلية التحديث الخاصة به هدد بتوزيع نسخة ملوثة من التطبيق على المؤسسات والمستخدمين حول العالم.
ووفقاً لـ Ho، فمن المرجح أن الهجوم السيبراني نُفذ من قبل قراصنة تابعين للحكومة الصينية، وهو إسناد “يفسر الاستهداف الانتقائي للغاية” الذي لوحظ خلال الحملة. وقد حققت شركة الأمن السيبراني Rapid7 في الحادث وأرجعت الهجوم إلى Lotus Blossom، وهي مجموعة تجسس معروفة بعملها لصالح الصين. وأشار الباحث الأمني Kevin Beaumont، الذي اكتشف الهجوم السيبراني لأول مرة، إلى أن القراصنة تمكنوا من الحصول على وصول “مباشر” إلى أجهزة الكمبيوتر الخاصة بالضحايا الذين قاموا بتشغيل البرنامج المخترق. وذكر Beaumont أن الحملة أضرت بعدد صغير من المؤسسات ذات المصالح في شرق آسيا.
وأوضح Ho أن المهاجمين “استهدفوا بشكل محدد” نطاق الويب الخاص بـ Notepad++ لإعادة توجيه المستخدمين إلى خادم ضار. وفي حين أن “الآلية التقنية الدقيقة” لكيفية اختراق القراصنة للخوادم في البداية لا تزال قيد التحقيق، أشار Ho إلى أن موقع Notepad++ كان مستضافاً على خادم استضافة مشترك. وخادم الاستضافة المشترك هو إعداد شائع للبنية التحتية للويب حيث تتشارك مواقع ويب متعددة في خادم مادي واحد وموارده، وهو ما قد يعرض المواقع المستضافة أحياناً لثغرات مشتركة. استغل المهاجمون ثغرة في هذا الخادم لتقديم تحديثات ضارة لبعض المستخدمين الذين طلبوا تحديثات البرامج، حتى تم إصلاح الثغرة في نوفمبر وإنهاء وصول القراصنة في أوائل ديسمبر.
ومنذ ذلك الحين، نفذ المطور إصلاحاً لمعالجة الثغرة وحث المستخدمين على تنزيل أحدث إصدار من البرنامج. وكتب Ho: “لدينا سجلات تشير إلى أن الجهة الفاعلة السيئة حاولت إعادة استغلال إحدى الثغرات التي تم إصلاحها؛ ومع ذلك، لم تنجح المحاولة بعد تنفيذ الإصلاح”. وقارن خبراء الأمن الحادث بهجوم SolarWinds السيبراني، حيث زرع فاعلون مدعومون من الدولة باباً خلفياً في تحديثات البرامج لاختراق الشبكات اللاحقة. يسلط اختراق Notepad++ الضوء على مخاطر مماثلة لسلاسل توريد البرمجيات مفتوح المصدر، مما يوضح كيف يمكن للمهاجمين استغلال قنوات توزيع البرامج الموثوقة للحصول على وصول عميق إلى الأنظمة المستهدفة.
لماذا يهم
يسلط اختراق أداة واسعة الاستخدام مثل Notepad++ الضوء على الضعف المستمر لسلاسل توريد البرمجيات مفتوح المصدر أمام التجسس الذي ترعاه الدول، مما يعكس المخاطر التي شوهدت في حادثة SolarWinds.