Специалисты группы глобального исследования киберугроз «Лаборатории Касперского» (Kaspersky GReAT) выявили масштабную и технически изощрённую кибератаку, направленную против российских компаний и учреждений. Подробности об инциденте опубликованы на ресурсе SecureList. Ключевой элемент схемы злоумышленников — эксплуатация механизма обновления ПО VipNet. Хакеры встраиваются в легитимный процесс апдейта, маскируя вредоносную активность под обычные служебные операции. Это позволяет им незаметно преодолевать периметровые защиты и получать «легальный» доступ к внутренней инфраструктуре организаций. В зоне риска — крупные структуры из критически важных отраслей: государственные учреждения, предприятия энергетической сферы, транспортные операторы, образовательные центры, логистические компании и промышленные производства. Для таких организаций последствия компрометации могут быть особенно серьёзными — от утечки конфиденциальных данных до сбоев в работе ключевых систем. Атака отличается многоуровневой структурой: преступники задействуют сразу несколько ранее неизвестных вредоносных программ. Эти инструменты работают в связке: одни модули обеспечивают первичный доступ и скрытное проникновение в сеть, другие — нейтрализуют средства защиты, третьи — загружают дополнительное вредоносное ПО. В результате злоумышленники получают полный контроль над заражёнными компьютерами, могут свободно просматривать, копировать и даже модифицировать файлы. Такая многоступенчатая тактика делает атаку особенно опасной и трудной для своевременного обнаружения.