Эксперты «Лаборатории Касперского» обнаружили активную кибершпионскую кампанию HelloNet , нацеленную на крупные российские организации. Атаки начались в мае 2026 года и затронули госструктуры, промышленные и энергетические компании, транспортно-логистический сектор и образовательные учреждения. Исследователи пишут, что для закрепления в системе злоумышленники используют компонент обновлений ViPNet — комплекса для создания защищенных сетей. В каталог C:\Program Files (x86)\InfoTeCS\VIPNet Update System они помещают вредоносную библиотеку wtsapi32. dll. При старте Windows файл itcsrvup64
