Разъяснения по инциденту, связанному с распространением вредоносного программного обеспечения через систему обновлений VIPNET

ФЦИИТ 28.07.2026 1 файл

 

Уважаемые коллеги!

АО «ИнфоТеКС» сообщило о выявлении нового вектора целевой атаки, использующего механизм доставки обновлений программного обеспечения ViPNet Client. Согласно информации разработчика, эксплуатация данного механизма возможна только при предварительной компрометации управляющего узла защищенной сети с установленным программным обеспечением ViPNet Administrator.

В связи с указанным инцидентом Фондом «Центр инноваций и информационных технологий» проведена проверка собственной инфраструктуры защищенной сети ViPNet № 4995, а также подготовлено письмо от 27.07.2026 № 323/01-12, содержащее требования к проверке сетевых узлов участников электронного взаимодействия и обновлению программного обеспечения ViPNet Client. 

В опубликованном бюллетене по вопросам информационной безопасности АО «ИнфоТеКС» указано на необходимость проверки узлов защищенных сетей ViPNet и обновления программного обеспечения ViPNet Client до актуальных версий. Актуальная информация о поддерживаемых версиях программного обеспечения размещена на официальном сайте разработчика. 

В целях обеспечения безопасности защищенной сети ViPNet № 4995 всем участникам электронного взаимодействия необходимо:

  • — ознакомиться с разъяснениями АО «ИнфоТеКС» по указанному инциденту;
  • — ознакомиться с письмом Фонда от 27.07.2026 № 323/01-12, размещенным на настоящей странице;
  • — выполнить проверку используемых версий программного обеспечения ViPNet Client;
  • — обеспечить обновление программного обеспечения ViPNet Client до актуальных версий в соответствии с требованиями разработчика;
  • — при наличии межсетевого взаимодействия с другими защищенными сетями выполнить мероприятия по проверке узлов на отсутствие признаков компрометации в соответствии с рекомендациями АО «ИнфоТеКС»;
  • — обеспечить соблюдение требований эксплуатационной документации и поддержание средств криптографической защиты информации в актуальном состоянии. 

Обращаем внимание, что в соответствии с пунктом 6.3 Регламента подключения участника электронного взаимодействия к защищенной сети Фонда ViPNet № 4995 ответственность за эксплуатацию сертифицированных средств криптографической защиты информации, поддержание их в актуальном состоянии, своевременное обновление программного обеспечения и соблюдение требований эксплуатационной документации несут участники электронного взаимодействия. 

Дополнительно сообщаем, что Фондом проводятся работы по переводу защищенной сети ViPNet № 4995 на управляющее программное обеспечение ViPNet Prime. После завершения указанных работ производителем не гарантируется совместимость ViPNet Prime с программным обеспечением ViPNet Client for Windows версии ниже 4.5.3. В связи с этим своевременное обновление программного обеспечения является обязательным условием дальнейшей работы в защищенной сети ViPNet № 4995.

Сопутствующие документы