
LockBit रैंसमवेयर द्वारा CVE-2023-4966 (Citrix Bleed) का शोषण करने पर थ्रेट इंटेलिजेंस और इंसिडेंट रिस्पॉन्स केस स्टडी।
यह प्रोजेक्ट अक्टूबर 2023 में Boeing को लक्षित करने वाले LockBit रैनसमवेयर हमले का विस्तृत खतरा खुफिया (threat intelligence) और घटना प्रतिक्रिया (incident response) विश्लेषण प्रस्तुत करता है। हमलावरों ने CVE-2023-4966 (Citrix Bleed) का शोषण करके NetScaler सत्र टोकन (session tokens) हाईजैक किए, प्रमाणीकरण को बायपास किया, स्थायित्व तंत्र (persistence mechanisms) तैनात किए, और लगभग 40GB संवेदनशील डेटा बाहर निकाला (exfiltrate)।
यह केस स्टडी पूरे हमले के जीवनचक्र (attack lifecycle) की जांच करती है, प्रतिद्वंद्वी व्यवहार को MITRE ATT&CK फ्रेमवर्क से मैप करती है, और CISA तथा CIS दिशानिर्देशों के अनुरूप रक्षात्मक नियंत्रण (defensive controls) प्रस्तावित करती है।