Идёт сложная целевая атака против российских компаний через механизм обновлений ViPNet — 16 июля 2026 г. в 11:13:35.726
Идёт сложная целевая атака против российских компаний через механизм обновлений ViPNet Эксперты Kaspersky GReAT обнаружили новую сложную целевую кибератаку HelloNet против российских предприятий, которая активна до сих пор. С этой кампанией кибершпионажа столкнулись крупные организации из государственного, промышленного, энергетического, транспортно-логистического и образовательного секторов. Для заражения злоумышленники используют систему обновлений ViPNet — ПО для создания защищённых сетей. Атака реализуется через технику DLL Sideloading — ей подвержен один из компонентов ViPNet, который запускается при старте операционной системы. Георгий Кучерин, старший эксперт Kaspersky GReAT : «Это уже не первый раз, когда мы наблюдаем, что продвинутая группировка нацеливается на компьютеры, подключённые к сетям ViPNet. Например, в 2025 году мы обнаружили сложный бэкдор, мимикрирующий под обновления ViPNet, — тогда с вредоносной кампанией столкнулись десятки российских организаций. Учитывая то, что это ПО распространено в корпоративном секторе и может использоваться злоумышленниками для проведения кибератак, мы рекомендуем уделить особое внимание защите рабочих станций, где оно установлено, и провести мониторинг сетевого трафика на предмет следов возможного заражения». Больше о кампании – в нашей новости. Мы есть в Telegram | Max

