ITинформационная безопасностькибератакиvipnetинфотексуязвимостькииУязвимость в ViPNet Client: массовые атаки на инфраструктуруЗ@zatelecomавтор про «it»1 месСкришот ходит по разным чатикам, а мне ее прислали раз пять за утро, так что заморачиваться с затиранием почты нет смысла. Да и переписка там — служебк от Мегафона, где сотни или даже тысячи людей читают. Попробую объяснить Что такое ViPNet — российское семейство ИТ-продуктов от компании "ИнфоТеКС" для защиты информации. Систему используют в госсекторе, корпорациях и на объектах КИИ. Ее цель — создание защищенных сетей (VPN) с шифрованием, сертифицированным ФСБ и ФСТЭК. Программа ViPNet Client обеспечивает защищенный удаленный и локальный доступ сотрудников к ресурсам. Что произошло: зафиксирована массовая волна кибератак на инфраструктуру пользователей ViPNet в РФ-сегменте. В чем уязвимость (BDU:2025-05116): в механизме обновления версий ViPNet Client 4.5.3 и 4.5.5 обнаружена брешь — отсутствует должная проверка легитимности пакетов, передаваемых по внутреннему протоколу mftp. Как действует атака: злоумышленники (включая группу Cloud Atlas) используют эту уязвимость для доставки бэкдоров. Вредоносное ПО маскируется под официальное обновление ViPNet Client, обходит встроенную защиту и запускает произвольный код на компьютерах жертв. Повлияет ли эта атака вообще на хоть что-то? Ну, теоретически, это такой плацдарм для хацкеров всех мастей. И компрометация госканалов связи, особенно то, что в СМЭВ. Но главное не это. Главное — процесс "сертификации" СКЗИ всякими ФСТЭК/ФСБ — никак не защишают никого от взломов и утечек. Но это мы понимаем. А чиновникам от КИИ — насрать. Они как крали деньги из бюджетов, как кошмарили всех вокруг, так и будут продолжать.информационная безопасностькибератакиvipnetинфотексуязвимостькии