
دراسة حالة لاستخبارات التهديدات والاستجابة للحوادث حول برمجية الفدية LockBit التي تستغل الثغرة CVE-2023-4966 (Citrix Bleed).
يقدم هذا المشروع تحليلاً مفصلاً للاستخبارات التهديدية والاستجابة للحوادث لهجوم برمجية الفدية LockBit في أكتوبر 2023 الذي استهدف شركة Boeing. استغل المهاجمون ثغرة CVE-2023-4966 (Citrix Bleed) لاختطاف رموز جلسات NetScaler، وتجاوز المصادقة، ونشر آليات الثبات، وتسريب ما يقارب 40GB من البيانات الحساسة.
تفحص هذه الدراسة دورة حياة الهجوم الكاملة، وتربط سلوك المهاجم بإطار عمل MITRE ATT&CK، وتقترح ضوابط دفاعية متوافقة مع إرشادات CISA وCIS.