
Отчет по анализу угроз и реагированию на инциденты, связанный с использованием программы-вымогателя LockBit, эксплуатирующей уязвимость CVE-2023-4966 (Citrix Bleed).
Этот проект представляет детальный анализ разведки угроз и реагирования на инциденты, связанный с атакой программы-вымогателя LockBit в октябре 2023 года, нацеленной на Boeing. Злоумышленники использовали CVE-2023-4966 (Citrix Bleed) для перехвата токенов сессий NetScaler, обхода аутентификации, развертывания механизмов сохранения постоянства и эксфильтрации около 40 ГБ конфиденциальных данных.
Это исследование рассматривает полный жизненный цикл атаки, сопоставляет поведение злоумышленника с фреймворком MITRE ATT&CK и предлагает меры защиты в соответствии с рекомендациями CISA и CIS.