Скришот ходит по разным чатикам, а мне ее прислали раз пять за утро, так что заморачиваться с затиранием почты нет смысла. Да и переписка там — служебк от Мегафона, где сотни или даже тысячи людей читают.
Попробую объяснить
Что такое ViPNet — российское семейство ИТ-продуктов от компании "ИнфоТеКС" для защиты информации. Систему используют в госсекторе, корпорациях и на объектах КИИ. Ее цель — создание защищенных сетей (VPN) с шифрованием, сертифицированным ФСБ и ФСТЭК. Программа ViPNet Client обеспечивает защищенный удаленный и локальный доступ сотрудников к ресурсам.
Что произошло: зафиксирована массовая волна кибератак на инфраструктуру пользователей ViPNet в РФ-сегменте.
В чем уязвимость (BDU:2025-05116): в механизме обновления версий ViPNet Client 4.5.3 и 4.5.5 обнаружена брешь — отсутствует должная проверка легитимности пакетов, передаваемых по внутреннему протоколу mftp.
Как действует атака: злоумышленники (включая группу Cloud Atlas) используют эту уязвимость для доставки бэкдоров. Вредоносное ПО маскируется под официальное обновление ViPNet Client, обходит встроенную защиту и запускает произвольный код на компьютерах жертв.
Повлияет ли эта атака вообще на хоть что-то?
Ну, теоретически, это такой плацдарм для хацкеров всех мастей. И компрометация госканалов связи, особенно то, что в СМЭВ.
Но главное не это. Главное — процесс "сертификации" СКЗИ всякими ФСТЭК/ФСБ — никак не защишают никого от взломов и утечек. Но это мы понимаем. А чиновникам от КИИ — насрать. Они как крали деньги из бюджетов, как кошмарили всех вокруг, так и будут продолжать.
🐳130
🌭17
270 14K
Обсуждение
0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram