
CVE-2023-4966(Citrix Bleed)を悪用するLockBitランサムウェアに関する脅威インテリジェンスとインシデントレスポンスのケーススタディ。
このプロジェクトは、Boeing を標的とした 2023 年 10 月の LockBit ランサムウェア攻撃に関する詳細な脅威インテリジェンスおよびインシデントレスポンス分析を提供します。攻撃者は CVE-2023-4966 (Citrix Bleed) を悪用して NetScaler のセッショントークンを乗っ取り、認証をバイパスし、永続化メカニズムを展開し、約 40GB の機密データを窃取しました。
このケーススタディは、攻撃のライフサイクル全体を調査し、敵対者の行動を MITRE ATT&CK フレームワークにマッピングし、CISA および CIS ガイドラインに沿った防御コントロールを提案します。