
Fallstudie zu Threat Intelligence und Incident Response über die LockBit-Ransomware, die CVE-2023-4966 (Citrix Bleed) ausnutzt.
Dieses Projekt präsentiert eine detaillierte Bedrohungsanalyse und Incident-Response-Analyse des LockBit-Ransomware-Angriffs vom Oktober 2023 auf Boeing. Die Angreifer nutzten CVE-2023-4966 (Citrix Bleed) aus, um NetScaler-Sitzungstoken zu kapern, Authentifizierung zu umgehen, Persistenzmechanismen zu implementieren und etwa 40 GB sensible Daten zu exfiltrieren.
Diese Fallstudie untersucht den vollständigen Angriffslebenszyklus, ordnet das Angreiferverhalten dem MITRE ATT&CK-Framework zu und schlägt defensive Kontrollen vor, die mit CISA- und CIS-Richtlinien übereinstimmen.