Хакери застосували кастомне шкідливе ПЗ для атак через 0-day у Citrix NetScaler на уряди й банки
Custom malware used in Citrix 0-day attacks targeting govt, banks, professional services
Невідомі зловмисники експлуатували вразливості нульового дня CVE-2026-88771 та CVE-2026-88772 у Citrix NetScaler для атак на державні установи, банки, освітні та юридичні організації в Північній Америці та Європі. За даними Google Threat Intelligence та Mandiant, кампанія триває щонайменше з початку вересня і використовує раніше не бачене шкідливе ПЗ WHIPSHOT і SLAPSHOT для прихованого доступу до внутрішніх мереж. Експерти критикують Citrix за запізніле розкриття вразливостей, які вже активно експлуатувалися зловмисниками.
Мовою оригіналу · EN
Attackers exploited two critical zero-day vulnerabilities in Citrix NetScaler (CVE-2026-88771 and CVE-2026-88772) to breach government agencies, banks, and other organizations across North America…
Читати оригінал на The Register →
Чому в стрічці: Масштабна кібератака на критичну інфраструктуру через 0-day — значуща технологічна/безпекова новина.