
Estudo de caso de inteligência de ameaças e resposta a incidentes sobre o ransomware LockBit explorando a CVE-2023-4966 (Citrix Bleed).
Este projeto apresenta uma análise detalhada de inteligência de ameaças e resposta a incidentes do ataque de ransomware LockBit de outubro de 2023 contra a Boeing. Os atacantes exploraram a CVE-2023-4966 (Citrix Bleed) para sequestrar tokens de sessão do NetScaler, contornar a autenticação, implantar mecanismos de persistência e exfiltrar aproximadamente 40 GB de dados sensíveis.
Este estudo de caso examina todo o ciclo de vida do ataque, mapeia o comportamento do adversário para a estrutura MITRE ATT&CK e propõe controles defensivos alinhados às diretrizes da CISA e do CIS.