
Caso di studio di threat intelligence e incident response sul ransomware LockBit che sfrutta CVE-2023-4966 (Citrix Bleed).
Questo progetto presenta un'analisi dettagliata di threat intelligence e risposta agli incidenti dell'attacco ransomware LockBit dell'ottobre 2023 contro Boeing. Gli aggressori hanno sfruttato CVE-2023-4966 (Citrix Bleed) per dirottare i token di sessione NetScaler, bypassare l'autenticazione, implementare meccanismi di persistenza ed esfiltrare circa 40GB di dati sensibili.
Questo case study esamina l'intero ciclo di vita dell'attacco, mappa il comportamento degli avversari nel framework MITRE ATT&CK e propone controlli difensivi allineati alle linee guida CISA e CIS.