Хакеры используют механизм обновления ViPNet для атак на российские госструктуры
Исследователи безопасности зафиксировали кампанию, в рамках которой злоумышленники злоупотребляют механизмом обновления программного обеспечения ViPNet — продукта для организации защищённых частных сетей.
По имеющимся данным, за атаками стоит продвинутая хакерская группировка (advanced threat actor). Целями атак становятся российские организации, в том числе государственные агентства.
ViPNet широко используется в России для построения защищённых каналов связи и виртуальных частных сетей, в том числе в государственном секторе, что делает злоупотребление его инфраструктурой обновлений особенно чувствительным с точки зрения безопасности.
Подробности о конкретных методах компрометации механизма обновления, масштабе кампании и составе пострадавших организаций пока не раскрываются.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.