Notepad++-Update gehijackt: Chinesische Lotus Blossom-Gruppe steckt dahinter
Sicherheitsforscher haben die jüngste Manipulation der Notepad++-Updates auf eine chinesische Spionagegruppe zurückgeführt, die als Lotus Blossom (auch Lotus Panda oder Billbug bekannt) bezeichnet wird. Die Gruppe nutzt gezielt Schwachstellen in der Update-Infrastruktur aus, um sich Zugang zu hochrangigen Zielsystemen zu verschaffen.
Die Angriffe konzentrieren sich auf Telekommunikationsunternehmen, kritische Infrastrukturen und andere hochwertige Organisationen. Durch die Ausnutzung von Sicherheitslücken konnten die Täter einen neuen Hintertür-Code namens Chrysalis in die Update-Pakete einschleusen.
Die Entdeckung unterstreicht die Dringlichkeit, robuste Sicherheitsmaßnahmen bei Software-Updates zu implementieren. Unternehmen sollten ihre Update-Mechanismen regelmäßig prüfen und zusätzliche Schutzschichten einbauen, um ähnliche Angriffe künftig zu verhindern.