Alex Yao Alex Yao
返回动态
网络安全 发布于 2026年7月9日

初始访问中介利用 CitrixBleed 2 漏洞部署 DragonForce 勒索软件

Huntress 在 2026 年上半年调查了约六起入侵事件,攻击链遵循可重复的标准化七步剧本。

入口点是 Citrix NetScaler ADC/Gateway 的 CVE-2025-5777(CitrixBleed 2),该漏洞通过畸形的认证前登录请求泄漏会话令牌,绕过 MFA。

在最严重的案例中,攻击者部署了 DragonForce 勒索软件。

来源: Huntress