SecurityLab.ru
SecurityLab.ru
11 320 подписчиков · @SecLabNews
К каналу →
Коллеги, привет! Мы изучаем, как сегодня DevSecOps-, AppSec- и ИБ-специалисты выстраивают процессы безопасности приложений: какие инструменты используют, как принимают решения, что…
Читать далее →
3 234
Реклама
Ⓜ️ VK и MAX выгнали из Google Play, в Госдуме уже готовят QR-коды VK и мессенджер MAX исчезли из Google Play без каких-либо объяснений — ни Google, ни сама VK так и не назвали при…
Читать далее →
3 535

👀 Хакеры научили ViPNet обновлять компьютеры вредоносами Если вы админите сети с ViPNet и спали спокойно последние пару

👀 Хакеры научили ViPNet обновлять компьютеры вредоносами

Если вы админите сети с ViPNet и спали спокойно последние пару месяцев — пора просыпаться и пить корвалол. Positive Technologies выкатили разбор красивейшей атаки, которая тихо жила в инфре как минимум восьми контор с 1 июня по 14 июля. И самое смешное тут то, что хакерам не пришлось изобретать сложные сплойты для пробива периметра. Они просто взяли встроенную транспортную службу MFTP, через которую гоняются файлы, и заставили её работать на себя. Как говорится, за что боролись.

Вся магия держалась на старом добром Path Traversal. Захватываешь админский узел, формируешь кривой пакет обновления и отправляешь по легальному каналу. Система обновления радостно глотает подменную DLL-ку, инжектит вредоносный код куда надо и превращает узел в прокси. Никаких следов на жестком диске, загрузчик тянет бэкдоры, а отдельный скрипт заботливо подметает логи родными утилитами. Средства защиты даже не пискнули, ведь всё происходит внутри якобы доверенной среды между своими же узлами.

«ИнфоТеКС» уже выпустила исправления. До обновления компания советует отключить службу обновления ViPNet, а на координаторах HW и xFirewall остановить MFTP. Случай хорошо показывает, почему слово «защищённый» в названии продукта не отменяет сегментацию, контроль привилегий и мониторинг доверенного трафика.

#ViPNet, #Злыехакеры, #Уязвимости @SecLabnews
👾Купил Пекин базы по скидке или действительно взломал выборы в США Трамп устроил шоу, когда рассекретил отчеты разведки и обвинил Китай в краже 220 миллионов записей американских …
Читать далее →
3 745
Новые уязвимости обнаружены в NGINX Plus и Open Source Компания F5 обнаружила три уязвимости в NGINX Plus и NGINX Open Source, самая опасная из них получила оценку 9.2 из 10. Она …
Читать далее →
3 759

📌 Разбор поста от МАКСОТЕКИ

В посте рассказывается о новой атаке на сети, использующие ViPNet, через уязвимость в транспортной службе MFTP. Злоумышленники использовали Path Traversal для внедрения вредоносных DLL через легальные каналы обновления, превращая узлы в прокси без следов на диске. Positive Technologies обнаружила атаку, а «ИнфоТеКС» выпустила исправления.

Ключевые факты
  • Атака затронула как минимум восемь организаций с 1 июня по 14 июля.
  • Уязвимость связана с функцией Path Traversal в службе MFTP.
  • Вредоносное ПО внедрялось через подмену DLL в процессе обновления.
  • «ИнфоТеКС» выпустила исправления для ViPNet.
  • До обновления рекомендуется отключить службу обновления ViPNet и остановить MFTP на координаторах HW и xFirewall.
Контекст и кому это полезно

ViPNet — популярное в России решение для защиты сетей, используемое в государственных и корпоративных структурах. Атаки через доверенные каналы обновления особенно опасны, так как обходят традиционные средства защиты, которые доверяют внутреннему трафику. Инцидент подчёркивает важность сегментации сети, контроля привилегий и мониторинга даже защищённых каналов. Для администраторов это сигнал к пересмотру своих политик безопасности и внимательному отношению к обновлениям.

Вопросы и ответы по теме поста

Как защититься от атаки на ViPNet через MFTP?
Рекомендуется установить обновления от «ИнфоТеКС». До обновления отключите службу обновления ViPNet и остановите MFTP на координаторах HW и xFirewall.
Какие версии ViPNet уязвимы?
В посте не указаны конкретные версии, но упоминается, что атака затрагивала сети с ViPNet, где использовалась служба MFTP. Уточняйте информацию на официальном сайте производителя.
Как обнаружить признаки такой атаки?
Признаки могут включать необычную активность в службе обновлений, изменения в DLL-библиотеках, а также подозрительный сетевой трафик между узлами. Рекомендуется мониторить доверенный трафик и проверять целостность файлов.
Другие главы канала «SecurityLab.ru»
Выберите главу, чтобы продолжить чтение
Все посты →
Глава от 07.08.2026
Детские SIM-карты могут остаться без SMS-кодов для соцсетей SMS-код от «Госуслу…
👁 1 302 просмотров
Глава от 07.08.2026
Как бесплатная цифра в ноль рублей оборачивается чеком на 50 миллионов Раздача …
👁 1 869 просмотров
Глава от 07.08.2026
Качаешь китайский VPN для игр, а получаешь бэкдор на рабочий ноутбук Популярный…
👁 2 180 просмотров
Глава от 06.08.2026
Сменили пароль и включили двухфакторную защиту? Вас всё равно взломают за $10 00…
👁 2 230 просмотров
Глава от 06.08.2026
Бесплатные данные для ИИ: российский бигтех придумал, как не платить за обучение…
👁 2 273 просмотров
Глава от 06.08.2026
Американские водоканалы взламывают как по списку Ещё 3 августа речь шла минимум…
👁 2 593 просмотров
Глава от 05.08.2026
Мобильный интернет всё чаще продают без самого интернета В Центральной России п…
👁 2 495 просмотров
Глава от 05.08.2026
Обычно двухфакторную аутентификацию сотрудники встречают ворчанием: лишний шаг, …
👁 2 461 просмотров
Глава от 05.08.2026
🕳 Tor превратил Android в прокси-узел, и цензорам это дорого обойдётся Tor выпу…
👁 2 555 просмотров

Популярные посты канала «SecurityLab.ru»

🌎ByteDog: нейросеть Positive Technologies против вирусов Positive Technologies показала ByteDog, нейросеть для поиска вредоносного кода, ко…
👁 34 820 просмотров
🥳Дуров встроил VPN. Но не для всех. Привет пользователям Android, соболезнуем владельцам iPhone По данным профильных каналов, Telegram снов…
👁 33 817 просмотров
😐Схема началась с замены ключей от домофона. Закончилась сейфом, скупкой украшений и криптовалютой Звонок про замену ключей от домофона пре…
👁 33 353 просмотров
🥷Palantir больше не скрывает, какой мир хочет построить Palantir, которую обычно связывают с госзаказами, разведкой и силовыми ведомствами,…
👁 33 051 просмотров
🙃Хороший VPN, плохой VPN: белые списки заходят в сеть В Госдуме предложили создать в России список белых VPN. Депутат Дмитрий Гусев направи…
👁 32 969 просмотров
🥹Хакер опустошил Kelp DAO за несколько минут и унёс $292 млн Обычный субботний вечер обернулся для Kelp DAO настоящей катастрофой. Неизвест…
👁 32 963 просмотров
Операторы просят отсрочку для новых правил по зарубежному трафику Сотовые операторы просят Минцифры не запускать уже с 1 мая новые правила …
👁 32 960 просмотров
🌍 АРПП предложила создать орган по согласованию блокировок Российские разработчики софта просят власти сбавить темп в истории с блокировкам…
👁 32 860 просмотров
🔴Код, ставший смертным приговором: хакеров приравняют к убийцам Представьте: хирург поднимает скальпель, и в ту же секунду мониторы гаснут,…
👁 32 840 просмотров
📱Слово из трех букв. В школах борются с VPN силами ФСИН и ГИБДД В российских школах стартовала информационная кампания против VPN-сервисов.…
👁 32 786 просмотров
🙈Два градуса, две минуты, две победы — и уголовное дело Во Франции ставки на погоду внезапно превратились почти в криминальную историю. В н…
👁 32 785 просмотров
🫣Своих не узнают — российские сервисы блокируют российских туристов Российские туристы в Турции, Египте, Таиланде и Вьетнаме массово жалуют…
👁 32 780 просмотров
Россия на полпути к цифровому суверенитету — Горелкин Антон Горелкин заявил, что Россия находится примерно в середине пути к цифровому суве…
👁 32 695 просмотров
Провайдерам хостинга запретят предоставлять мощности владельцам VPN-сервисов Минцифры подготовило ко второму чтению новый пакет антимошенни…
👁 32 677 просмотров
От SimCity до «Казаков»: Павел Дуров заявил, что бизнесу его научили стратегии 90-х Павел Дуров рассказал, что многому научился не только в…
👁 32 665 просмотров
😦Grinex взломали: хакеры украли более 1 млрд рублей Криптобиржа Grinex заявила о крупной кибератаке. В результате взлома с криптокошельков …
👁 32 649 просмотров
🩶 Теневые базы данных: причины, риски, методы обнаружения и контроля Эксперты команды «Гарда DBF» собрали свой опыт по обнаружению и контро…
👁 32 628 просмотров
😐VPN-сервисы ждут массовой зачистки через хостинги VPN-индустрия ожидает масштабной зачистки со стороны российских инфраструктурных компани…
👁 32 603 просмотров
🤯Британия увидела угрозу там, где все видели просто кабель от монитора Большинство компаний защищают почту, пароли и сеть, а в Британии вып…
👁 32 585 просмотров
🚘 Кто следит за вашими передвижениями в городе? В новой статье для Positive Research рассказываем , как проекты на базе текстовой аналитик…
👁 32 582 просмотров

Связанные темы в других каналах

Каналы из той же тематики, где часто появляются близкие сюжеты
Вся тема →
@newsecoc
Новости Экономики | Про бизнес, инвестиции и финансы
Контакт в МАХ по вопросам сотрудничества, рекламы и запросов государственных органов - https://clck.ru/3SRXEn Данный канал не является рекомендацией, инструкцией или пос…
👥 197 998 · +6/7д
@multievan
Мультипликатор
Понятно об экономике, будущем и важнейших событиях Я НЕ ВЕДУ других каналов, НИКОГДА НЕ пишу вам и НЕ собираю инвестиции Рекламы нет, не ИИР
👥 183 191 · -1 687/7д
@trends_money
ДЕНЬГИ И ТРЕНДЫ (Последние новости инвестиций, финансов и бизнеса)
По рекламе пишите нашему менеджеру в MAX, ссылка на его профиль - https://clck.ru/3TGVvQ https://clck.ru/3SRXEn
👥 167 993 · +4/7д
@anna_akininaa
Нетипичный Фермер
Анна Акинина. Делюсь советами, как вырастить вкусные овощи и красивые цветы. Влюбляю в загородную жизнь Мой бренд http://netfermer.ru Как я избавилась от грыжи: http…
👥 133 852 · +3 465/7д
@link234265
ДОМЕР
Домер: новости, стримы, сливы — канал в Max-сети. Стример Domer: во что играет, заработок, хайлайты, контент. Почему Домер расстался, бросил девушку, с кем сейчас встреча…
👥 123 288 · -2 568/7д
@economy
🤑 КЭШ - тренды и деньги
Здесь про деньги По рекламе и вопросам: https://vk.cc/cV8GXP
👥 123 144 · -1 894/7д
🏷 Темы и теги
#ViPNet #Злыехакеры #Уязвимости #утечки данных #информационная безопасность #защита от хакеров #новости иб #цифровые угрозы #кибербезопасность #Инвестиции
📋 О канале SecurityLab.ru
SecurityLab — канал сайта SecurityLab.ru.

контакт для связи antipov@securitylab.ru

Номер заявки для регистрации в РКН № 8074399954
🔍 Архив всех постов Макс
Поиск по 17,379,252 постам из 204,083 каналов
Подключить за 490 ₽/мес →
Удалить пост или канал с МАКСОТЕКИ
Заявка подтверждается через бота Макс: нужно быть администратором канала и добавить бота МАКСОТЕКИ в администраторы. После проверки канал или конкретный пост скрывается с сайта.
📊 Аналитика канала «SecurityLab.ru» ➡️ Перейти в канал Макс
Заявка в МАКСОТЕКА
➕
Добавьте свой канал в каталог
Зарегистрируйтесь в личном кабинете и добавьте канал за пару кликов.
Перейти в личный кабинет →

Бесплатная регистрация, быстрая модерация.