Notepad++ hacket av statssponsede banditter
Et av verdens mest brukte Windows‑verktøy er blitt hacket i et statlig støttet cyberangrep.
Notepad ++ er et tekstredigeringsverktøy som er mye brukt av både utviklere og IT‑folk. Det gjør hendelsen ekstra potent, da denne typen brukere ofte har flere tilganger og admin-kontoer enn folk flest.
Publisert: 04.02.2026
Bilde: Skjermbilde hentet fra Notepad++
Vi starter med det viktigste først;
Har du Notepad++ installert og har brukt funksjonen for oppdatering av programmet i løpet av 2025, kan systemet ditt ha blitt hacket uten at du har merket noe. For å fikse sikkerhetshullet bør du oppgradere til versjon 8.9.1, som er trygg, eller avinstallere hele programvaren.
Angrep forkledd som en sikkerhetsoppdatering
Noe annet som gjør dette cyberangrepet spesielt er at fellen ble lagt inn i en sikkerhetsoppdatering, som de aller fleste av oss er opplært til å stole på. I følge Notepad++ sin pressemelding innebar det at bandittene kunne omdirigere brukere som skulle oppdatere programvaren til sin egen ondsinnede server. Angrepet har pågått siden sommer 2025, men ble oppdaget og offentliggjort nå på mandag, 02. februar.
Skummelt å oppdatere til ny versjon når nettopp dette var veien inn til hackerne sist?
Vi som IT-konsulenter (og Notepad ++) kan forsikre deg om at det er trygt denne gangen.
Det som IKKE er trygt, er å beholde en eldre versjon. Nå som svakheten i programmet ligger offentlig for alle verdens banditter, vil den kunne utnyttes av andre som ser sitt snitt til å utnytte sårbarheten.
Målrettet fra kinesiske hackere
Hackerne spores tilbake til en kinesisk statssponset gruppe kalt «Lotus Blossom». Notepad++ har tidligere protestert mot det kinesiske regimet, som kan være noe av grunnen til at akkurat de ble målet for angrepet.
Notepad++ har siden 2003 blitt utviklet som fri programvare av den franske utvikleren Don Ho, som har kinesisk bakgrunn.
[ Usikker på om du er påvirket? ]
Vi hjelper deg gjerne.
Lei av å fylle ut skjemaer?
Du kan også ringe 51 22 70 00, mandag–fredag kl. 07-21, eller sende noen ord til hei@upheads.no.