Хакеры используют механизм обновления ViPNet для атак на российские госструктуры

· Безопасность
Продвинутая хакерская группировка злоупотребляет механизмом обновления ПО ViPNet для атак на российские организации, включая государственные ведомства.

cover.svg

Исследователи безопасности зафиксировали кампанию, в рамках которой злоумышленники злоупотребляют механизмом обновления программного обеспечения ViPNet — продукта для организации защищённых частных сетей.

По имеющимся данным, за атаками стоит продвинутая хакерская группировка (advanced threat actor). Целями атак становятся российские организации, в том числе государственные агентства.

ViPNet широко используется в России для построения защищённых каналов связи и виртуальных частных сетей, в том числе в государственном секторе, что делает злоупотребление его инфраструктурой обновлений особенно чувствительным с точки зрения безопасности.

Подробности о конкретных методах компрометации механизма обновления, масштабе кампании и составе пострадавших организаций пока не раскрываются.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.