
Estudio de caso de inteligencia de amenazas y respuesta a incidentes sobre el ransomware LockBit que explota CVE-2023-4966 (Citrix Bleed).
Este proyecto presenta un análisis detallado de inteligencia de amenazas y respuesta a incidentes del ataque de ransomware LockBit de octubre de 2023 dirigido a Boeing. Los atacantes explotaron CVE-2023-4966 (Citrix Bleed) para secuestrar tokens de sesión de NetScaler, eludir la autenticación, implementar mecanismos de persistencia y exfiltrar aproximadamente 40GB de datos sensibles.
Este estudio de caso examina el ciclo de vida completo del ataque, mapea el comportamiento del adversario con el marco MITRE ATT&CK y propone controles defensivos alineados con las directrices de CISA y CIS.