
LockBit 랜섬웨어가 CVE-2023-4966(Citrix Bleed)을 악용한 위협 인텔리전스 및 침해 대응 사례 연구.
이 프로젝트는 보잉을 대상으로 한 2023년 10월 LockBit 랜섬웨어 공격에 대한 상세한 위협 인텔리전스 및 침해 대응 분석을 제공합니다. 공격자는 CVE-2023-4966(Citrix Bleed)을 악용하여 NetScaler 세션 토큰을 탈취하고, 인증을 우회하고, 지속성 메커니즘을 배포하고, 약 40GB의 민감한 데이터를 외부로 유출했습니다.
이 사례 연구는 전체 공격 수명주기를 검토하고, 공격자 행동을 MITRE ATT&CK 프레임워크에 매핑하며, CISA 및 CIS 지침에 부합하는 방어 통제를 제안합니다.