
Étude de cas de renseignement sur les menaces et de réponse aux incidents sur le rançongiciel LockBit exploitant CVE-2023-4966 (Citrix Bleed).
Ce projet présente une analyse détaillée de renseignement sur les menaces et de réponse aux incidents concernant l'attaque de ransomware LockBit d'octobre 2023 visant Boeing. Les attaquants ont exploité la CVE-2023-4966 (Citrix Bleed) pour détourner les jetons de session NetScaler, contourner l'authentification, déployer des mécanismes de persistance et exfiltrer environ 40 Go de données sensibles.
Cette étude de cas examine l'ensemble du cycle de vie de l'attaque, cartographie le comportement des adversaires par rapport au framework MITRE ATT&CK, et propose des contrôles défensifs alignés sur les directives de la CISA et du CIS.