Выявлена кампания HelloNet: через обновления ViPNet атакуют госорганы и промышленность

Выявлена кампания HelloNet: через обновления ViPNet атакуют госорганы и промышленность

Специалисты «Лаборатории Касперского» выявили новую хакерскую кампанию под названием HelloNet. Злоумышленники используют систему обновления ViPNet для закрепления и загрузки вредоносных модулей на целевые устройства.

По данным исследования, атаки начались не позднее мая 2026 года и продолжаются до сих пор. Целями стали крупные российские организации из государственного, энергетического, транспортного, образовательного и логистического секторов, а также промышленные предприятия.

Это не первый случай эксплуатации ViPNet в качестве вектора атаки. В 2025 году специалисты «Лаборатории Касперского» уже обнаруживали бэкдор, маскировавшийся под легитимные обновления этого программного обеспечения.

Эксперты отмечают, что использование системы обновлений для внедрения вредоносного кода — распространённый приём, позволяющий обходить защитные механизмы. HelloNet применяет новые вредоносные модули, которые ранее не встречались в подобных кампаниях.

ViPNet широко используется в российских государственных и корпоративных сетях для защищённого обмена данными. Атака на этот компонент может привести к серьёзным последствиям для инфраструктуры.

«Лаборатория Касперского» рекомендует организациям усилить мониторинг систем обновлений и использовать многофакторную аутентификацию для снижения риска компрометации.