Расследование целевой атаки вывело экспертов на уязвимости в VipNet Client

Расследование целевой атаки вывело экспертов на уязвимости в VipNet Client

Расследование целевой атаки вывело экспертов на уязвимости в VipNet Client

Специалисты центра расследования киберинцидентов Solar JSOC CERT компании «Ростелеком-Солар» предупреждают об уязвимостях в программном комплексе VipNet Client компании «ИнфоТеКС». Проблемы в безопасности вышли на свет в процессе расследования сложной целевой кибератаки.

По словам экспертов Solar JSOC CERT, условный атакующий может использовать выявленные бреши для установки в систему вредоносной программы. Таким образом, злоумышленник может выкрасть важные данные или запустить программу-вымогатель, которая зашифрует все файлы.

К счастью, «ИнфоТеКС» уже выпустила патчи, поэтому всем настоятельно рекомендуется обновить установки VipNet Client до актуальной версии.

На наличие уязвимостей исследователей навело расследование APT-атаки, которой подверглась одна из организаций. По своему типу эта брешь представляет возможность перехвата DLL (DLL Hijacking) — когда легитимная библиотека подменяется вредоносной.

В ходе атаки киберпреступники использовали механизм обновления софта: в VipNet Administrator формировался фейковый файл апдейта, содержащий вредоносный код, после чего он отправлялся на конечные устройства, подключённые к защищённой сети.

Попав в систему, вредонос начинал сбор важной для оператора информации: переписку по электронной почте, текстовые файлы пользователей, данные о хостах, ключах шифрования, конфигурации и т. п.

Solar JSOC CERT указали ещё на одну проблему в VipNet Client, позволяющую обходить фильтры в компоненте «Контроль приложений». Отправляя команды напрямую драйверу, вредоносная программа смогла передавать операторам все украденные данные.

Интересно, что зловред удалял все логи действий киберпреступников, что затрудняло расследование киберинцидента.

Sk Capital инвестировала 5 млрд рублей в Сайберус

Sk Capital (входит в группу ВЭБ.РФ) инвестирует 5 млрд рублей в АО «Сайберус», получая миноритарную неконтролирующую долю в компании. Средства планируется направить на дальнейшее развитие холдинга — в первую очередь через M&A-сделки с компаниями в сфере кибербезопасности и ИТ, а также на поддержку экспорта российских ИБ-решений в дружественные страны.

Сделка стала логичным продолжением сотрудничества, которое партнёры выстраивали в последние несколько лет.

Для Sk Capital инвестиция напрямую укладывается в стратегию группы ВЭБ.РФ до 2030 года и фокус на формирование технологического лидерства. В компании подчёркивают, что кибербезопасность рассматривается как одна из ключевых отраслей, где Россия может не только обеспечить цифровой суверенитет, но и конкурировать на международном уровне.

По словам исполнительного директора Sk Capital Егора Попова, именно такие технологические холдинги, как «Сайберус», способны стать точками роста отрасли. Компания уже объединяет сильных игроков рынка, последовательно масштабируется и развивает экспортное направление, что делает её привлекательной инвестицией с точки зрения долгосрочного эффекта для экономики и индустрии.

«Сайберус» был основан в 2022 году консорциумом частных инвесторов из технологического сектора. Сегодня холдинг объединяет ведущие компании рынка ИБ и формирует экспортную выручку за счёт проектов по созданию суверенной индустрии кибербезопасности в дружественных странах. По данным компании, работа ведётся более чем в 40 странах мира. В портфель «Сайберуса» входят восемь компаний, включая Positive Technologies и F6, центр развития индустрии кибербезопасности «Кибердом», а также ряд проектов и перспективных стартапов.

В «Сайберусе» подчёркивают, что рассматривают сделку не просто как финансовое вложение, а как подтверждение общего взгляда на развитие отрасли. Исполнительный директор компании Владислав Колесников отметил, что кибербезопасность сегодня — это фундамент цифрового суверенитета и технологического будущего страны. По его словам, задача холдинга — не только создавать эффективные продукты, но и системно развивать рынок в партнёрстве, делая ставку на экспорт и международное лидерство.

В результате сделка укрепляет позиции «Сайберуса» как одного из ключевых игроков в российской ИБ-индустрии, а для Sk Capital становится ещё одним шагом в сторону формирования крупных технологических чемпионов с глобальными амбициями.

RSS: Новости на портале Anti-Malware.ru