網絡安全 發佈於 2026年7月9日
初始存取中介利用 CitrixBleed 2 漏洞部署 DragonForce 勒索軟體
Huntress 在 2026 年上半年調查了約六起入侵事件,攻擊鏈遵循可重複的標準化七步劇本。
入口點是 Citrix NetScaler ADC/Gateway 的 CVE-2025-5777(CitrixBleed 2),該漏洞透過畸形的認證前登入請求洩漏會話令牌,繞過 MFA。
在最嚴重的案例中,攻擊者部署了 DragonForce 勒索軟體。
來源: Huntress