🔥 この記事の詳細
2026-07-29 更新
B
今週中

ViPNetのアップデートシステムを悪用して悪意のあるモジュールを配信する「HelloNet」キャンペーン

脆弱性🌐 英語ソース
📅 2026-07-29📰 securelist
📌 一言でいうと
ViPNetのアップデートシステムを悪用して悪意のあるモジュールを配信する「HelloNet」キャンペーンが発見されました。攻撃者はHelloInjectorHelloProxyHelloBackdoorといった独自のツールを用いて、ファイル操作やトラフィックプロキシなどの活動を行っています。この攻撃は2026年5月から活動しており、サプライチェーン攻撃の手法を用いて標的組織に侵入します。
🔍該当判定
  • ロシア製のVPN/ネットワークセキュリティ製品「ViPNet」を導入している
  • 社内ネットワークで「ViPNet」のアップデートシステムを利用している
  • ViPNet製品を管理・運用しているサーバーや端末がある
上記いずれにも該当しない → 静観でOK
該当時の対応
ViPNetのアップデートプロセスの整合性を確認し、不審なネットワークトラフィックや未知のプロセスの実行がないか監視してください。Kasperskyが提供する最新の検知ルールやIoCを適用することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ViPNet アップデートシステムを悪用した攻撃(HelloNet)について

お疲れさまです。ViPNetのアップデートシステムを悪用した新キャンペーン「HelloNet」に関する情報共有です。

■ 概要
ViPNetのアップデートメカニズムを侵害し、HelloInjector、HelloProxy、HelloBackdoorなどのカスタムマルウェアを配信するサプライチェーン攻撃が観測されています。これにより、攻撃者は標的環境でのファイル操作や通信のプロキシ化が可能です。

■ 影響範囲
- ViPNet ソフトウェアスイートを利用している環境

■ 対応手順
1. ViPNetアップデートサーバーとの通信ログを確認し、不審な外部接続がないか調査してください。
2. エンドポイントにおいて、Rustベースの未知のバイナリ(HelloBackdoor等)の実行履歴を確認してください。
3. セキュリティ製品(EDR/SIEM)に最新のIoCおよび検知ルールを適用してください。

■ 参考情報
- Kaspersky Securelist: HelloNet campaign

対応優先度: 高
対応期限: 速やかに確認
Subject: [Security Alert] HelloNet Campaign targeting ViPNet Update System

Dear IT/Security Team,

We are sharing information regarding a new APT campaign dubbed 'HelloNet' that exploits the ViPNet update system.

■ Overview
Attackers are leveraging the ViPNet update mechanism to deploy a suite of malicious tools, including HelloInjector, HelloProxy, and a Rust-based HelloBackdoor. This supply chain attack allows the threat actor to maintain persistence and perform file system manipulations.

■ Scope
- Organizations utilizing the ViPNet software suite.

■ Action Plan
1. Review network logs for anomalous traffic associated with ViPNet update servers.
2. Scan endpoints for unauthorized Rust-based binaries or suspicious processes related to the HelloNet toolkit.
3. Update EDR/SIEM detection rules using the latest IoCs provided by threat intelligence sources.

■ Reference
- Kaspersky Securelist: HelloNet campaign

Priority: High
Deadline: Immediate