• icon(+62) 21 2977 000 1
  • iconOfficial : csirt@kemhan.go.id

Ingatlah ! Kekhilafan Satu Orang Saja Cukup Sudah Menyebabkan Keruntuhan Negara

Mayjen TNI dr. Roebiono Kertopati

Tim Tanggap Insiden Siber Kementerian Pertahanan Republik Indonesia

TTIS-KEMHAN RI

No Technology That's Connected to The Internet is Unhackable

Abhijit Naskar

Cyber Security is Critical to Protecting Our Nations's Infrastructure

George Foresman

Artikel & Berita

Info Siber

Notepad++ Ungkap Pembajakan Sistem Pembaruan Yang Mengirim Malware Ke Pengguna Tertentu


Pengelola Notepad++ mengungkapkan bahwa sistem pembaruan resmi aplikasinya telah dibajak oleh pihak tidak bertanggung jawab, sehingga lalu lintas pembaruan sejumlah pengguna dialihkan ke server berbahaya untuk mengirimkan malware. Insiden ini bukan disebabkan oleh kerentanan pada kode Notepad++, melainkan akibat kompromi pada infrastruktur penyedia hosting yang digunakan. Serangan tersebut bersifat terarah dan hanya memengaruhi pengguna tertentu. Penyerang memanfaatkan kelemahan dalam proses distribusi pembaruan untuk menggantikan berkas sah dengan biner berbahaya tanpa disadari korban. Sebagai langkah penanganan, tim Notepad++ telah memigrasikan situs dan layanan pembaruan ke penyedia hosting baru serta memperkuat mekanisme verifikasi pembaruan guna memastikan integritas dan keaslian berkas yang diunduh pengguna. Pengguna yang terdampak berisiko mengalami kompromi sistem akibat malware yang terunduh melalui proses pembaruan tersebut. Oleh karena itu, Notepad++ mengimbau seluruh pengguna untuk segera memperbarui aplikasi ke versi terbaru, mengunduh pembaruan hanya dari situs resmi, serta melakukan pemindaian keamanan pada sistem masing-masing. Selain itu, organisasi disarankan menerapkan kontrol keamanan jaringan, pemantauan lalu lintas pembaruan, dan verifikasi tanda tangan digital guna memitigasi risiko serangan rantai pasok (supply chain attack) serupa di masa mendatang.


Sumber Penulisan:

https //thehackernews.com/2026/02/notepad-official-update-mechanism.html?utm_source=chatgpt.com

https://notepad-plus-plus.org/news/hijacked-incident-info-update/


News

Kerentanan Bypass Fitur Keamanan (Security Feature Bypass) Microsoft Office

Kerentanan Bypass Fitur Keamanan (Security Feature Bypass) Microsoft Office ... Selengkapnya »

News

Kerentanan Command Injection Pada Zoom Node Multimedia Router (MMR)

Kerentanan Command Injection pada Zoom Node Multimedia Router (MMR) ... Selengkapnya »

News

Dari "Microsoft" Menjadi "Rnicrosoft" : Hati-hati Phishing Campaign/typosquatting

Dari "Microsoft" Menjadi "Rnicrosoft" : Hati-hati Phishing Campaign/typosquatting ... Selengkapnya »



Ancaman & Kerentanan

Keamanan Siber

Kerentanan Bypass Fitur Keamanan (Security Feature Bypass) Microsoft Office...

Selengkapnya »
Kerentanan GNU Inetutils Telnetd Bypass Otentikasi...

Selengkapnya »
Kerentanan Command Injection pada Zoom Node Multimedia Router (MMR)...

Selengkapnya »
Dari "Microsoft" Menjadi "Rnicrosoft" : Hati-hati Phishing Campaign/typosquatting ...

Selengkapnya »
Sturnus: Mobile Banking Malware yang menargetkan WhatsApp, Telegram, dan Signal...

Selengkapnya »
Video

Profil TTIS KEMHAN

Image
BRIGJEN TNI
LAODE MUHAMAD ARIES, M.Sc.
Ketua TTIS KEMHAN
//