Notepad++ 공급망 해킹 이야기, 누가 했을까?
Normaltic Place · 15:25
노트패드++(Notepad++) 자동 업데이트 과정에서 악성 명령이 실행된 사건은, 처음 추정된 HTTP 중간자 공격이 아니라 업데이트 서버 자체가 중국 APT 그룹 Lotus Blossom에 장악된 공급망 공격이었다. 화자의 결론은 그래도 업데이트를 멈추는 것이 정답이 아니며, 이런 희귀 사례에 대비해 한 계정·한 대가 뚫려도 전체가 무너지지 않게 방어를 겹겹이 쌓으라는 것이다.