Разъяснения по инциденту, связанному с распространением вредоносного программного обеспечения через систему обновлений VIPNET
Уважаемые коллеги!
АО «ИнфоТеКС» сообщило о выявлении нового вектора целевой атаки, использующего механизм доставки обновлений программного обеспечения ViPNet Client. Согласно информации разработчика, эксплуатация данного механизма возможна только при предварительной компрометации управляющего узла защищенной сети с установленным программным обеспечением ViPNet Administrator.
В связи с указанным инцидентом Фондом «Центр инноваций и информационных технологий» проведена проверка собственной инфраструктуры защищенной сети ViPNet № 4995, а также подготовлено письмо от 27.07.2026 № 323/01-12, содержащее требования к проверке сетевых узлов участников электронного взаимодействия и обновлению программного обеспечения ViPNet Client.
В опубликованном бюллетене по вопросам информационной безопасности АО «ИнфоТеКС» указано на необходимость проверки узлов защищенных сетей ViPNet и обновления программного обеспечения ViPNet Client до актуальных версий. Актуальная информация о поддерживаемых версиях программного обеспечения размещена на официальном сайте разработчика.
В целях обеспечения безопасности защищенной сети ViPNet № 4995 всем участникам электронного взаимодействия необходимо:
- — ознакомиться с разъяснениями АО «ИнфоТеКС» по указанному инциденту;
- — ознакомиться с письмом Фонда от 27.07.2026 № 323/01-12, размещенным на настоящей странице;
- — выполнить проверку используемых версий программного обеспечения ViPNet Client;
- — обеспечить обновление программного обеспечения ViPNet Client до актуальных версий в соответствии с требованиями разработчика;
- — при наличии межсетевого взаимодействия с другими защищенными сетями выполнить мероприятия по проверке узлов на отсутствие признаков компрометации в соответствии с рекомендациями АО «ИнфоТеКС»;
- — обеспечить соблюдение требований эксплуатационной документации и поддержание средств криптографической защиты информации в актуальном состоянии.
Обращаем внимание, что в соответствии с пунктом 6.3 Регламента подключения участника электронного взаимодействия к защищенной сети Фонда ViPNet № 4995 ответственность за эксплуатацию сертифицированных средств криптографической защиты информации, поддержание их в актуальном состоянии, своевременное обновление программного обеспечения и соблюдение требований эксплуатационной документации несут участники электронного взаимодействия.
Дополнительно сообщаем, что Фондом проводятся работы по переводу защищенной сети ViPNet № 4995 на управляющее программное обеспечение ViPNet Prime. После завершения указанных работ производителем не гарантируется совместимость ViPNet Prime с программным обеспечением ViPNet Client for Windows версии ниже 4.5.3. В связи с этим своевременное обновление программного обеспечения является обязательным условием дальнейшей работы в защищенной сети ViPNet № 4995.