Minacce · 73 giorni fa
Il punto non è più il singolo implant. Se il canale di update del vendor viene abusato, la manutenzione normale diventa un modo per rientrare dentro e mantenere l’accesso, anche dopo una bonifica apparente. È un salto di piano: il problema si sposta dalla macchina al meccanismo che la serve.
Le conferme di secondo giorno fissano HelloNet dentro il percorso di update di ViPNet contro organizzazioni russe di governo, energia e trasporti. Sono stati pubblicati detection e IoC, segnale che il caso è passato dalla scoperta all’hunting attivo e alle operazioni di takedown.
Per chi gestisce software con update centralizzati, il rischio è il piano di gestione, non solo gli endpoint colpiti: se la fiducia nel canale è compromessa, la stessa infrastruttura di manutenzione può continuare a ridistribuire l’accesso dell’attaccante.
2 fonti che coprono questa storia
Hackers abuse ViPNet software to target Russian govt agencies
An advanced threat actor is abusing the update mechanism for the ViPNet private networking product suite to target Russian organizations, including government agencies.
HelloNet campaign: a threat via the ViPNet update system
We identified targeted infection attempts against large Russian organizations using the ViPNet update system (a software suite for creating secure networks).
Part of the PlainSec briefing for 2026-07-20