Старый сценарий вернулся в новой упаковке и снова застал защиту врасплох.
Около 30000 сетевых устройств попали под угрозу атак.
Злоумышленники мастерски освоили искусство торговать пустотой.
Нападки на инфраструктуру аутентификации становятся всё более скрытными и синхронными.
Атака шла месяцами через невидимый шелл, живущий только в памяти.
США, Азия, теперь Европа...
Обновиться или смотреть, как свой VPN работает на чужих.
Один эксплойт может обрушить всю инфраструктуру, если проигнорировать обновление NetScaler.
Три критические бреши превратили защищённые платформы в открытые двери.
Как украсть сессию, не вставая с кресла.
Эксплоит Horizon3 вскрыл память Citrix, но компания продолжает молчать.
Обещал защитить периметр, а сам стал дырой размером с компанию.
Ваша корпоративная сеть — это музей, где экспонаты берут без билета.
Неожиданное назначение в Минфине США вызвало беспокойство сенаторов.
Брутфорс-атаки остаются угрозой №1 для систем, доступных из интернета.
Новая уязвимость ставит под удар инфраструктуру Citrix.
Как виртуальные машины переходят под контроль киберпреступников?
Обновиться сегодня или продолжить рисковать своими данными – выбор за пользователями.
Вымогательская банда INC продолжает своё шествие по крупным организациям.
Целый спектр информации пользователей внезапно перешёл в собственность киберпреступников.
Когда одного лишь патча становится мало для обеспечения безопасности.
Как хакеры проникли в сети обоих компаний и какие данные им удалось украсть?
Причём тут Citrix и выборы президента США?
Специалисты детализируют активность киберпреступников.
NetScaler ADC и Gateway в опасности из-за критической бреши CVE-2023-4966.
Тот случай, когда исправления - не единственная мера безопасности.
Новые уязвимости способны привести к DoS и раскрыть информацию на уязвимых устройствах.
Пока компании отказываются обновлять систему, кибератаки набирают обороты.
На каждую взломанную компанию обязательно найдётся свой покупатель.
Полтора месяца уже прошло с выпуска исправления, но администраторы не спешат применять апдейт.
Сервера Citrix NetScaler ADC и Gateway погрязли в болоте хакеров.
Израильский хакер не заметил активации инфостилера на личном компьютере и случайно продал свои же данные третьим лицам.
Корпоративным пользователям NetScaler ADC и NetScaler Gateway нужно срочно обновить своё ПО до актуальной версии.
Специалисты считают, что эту брешь в защите используют китайские хакеры.
Citrix не сообщает, была ли уязвимость использована в кибератаках.
Убирайтесь или столкнитесь с нашим гневом, - говорит Anonymous
Эксплуатация проблемы позволяла удаленно выполнить произвольный код на серверах и получить доступ к внутренней сети.
Принципы открытости информации и знаний, ответственного разглашения при исследовании систем на наличие уязвимостей и практический подход к кибербезопасности — это наши ключевые ценности.
В текущей атаке не используются какие-либо уязвимости в программных продуктах, известные Citrix.
Предлагаемое Cloud4Y решение по виртуализации снимает практически все технические вопросы по организации работы вне офиса.
Злоумышленники могут повышать привилегии на системе и удаленно выполнять произвольные команды с привилегиями SYSTEM.
Китайские хакеры чаще всего используют не уязвимости нулевого дня, а известные уязвимости и общедоступную информацию.
С ростом популярности RaaS увеличивается спрос на продающийся в даркнете доступ к корпоративным сетям.
Продавец предлагает доступ к более чем 900 установкам.
Цена базы данных под названием citrix_leads_vivo составляет 2,15 биткойна.
Ранее компания Citrix исправила 11 уязвимостей в своих продуктах Citrix ADC, Citrix Gateway и Citrix SD-WAN WANOP.
Уязвимости позволяют раскрывать информацию, внедрять код, вызывать отказ в обслуживании и пр.
В случае эксплуатации уязвимости злоумышленник получает прямой доступ в локальную сеть компании из интернета.
Под угрозой компании в 158 странах: в среднем менее чем за минуту внешний нарушитель может проникнуть во внутреннюю сеть.
Пока компании не удалось выяснить, какие именно документы оказались в руках киберпреступников.