Společnost Huntress zaznamenala sérii útoků, které začínají zneužitím zranitelnosti CitrixBleed 2, pokračují novými technikami eskalace práv a končí nasazením ransomwaru Dragonforce.
Zpráva uvádí několik významných incidentů včetně ransomwarových útoků na americkou banku River Bank & Trust, španělskou skupinu Indra a japonského výrobce Nidec, dále úniku dat v pojišťovně Aflac týkající se 4,4 milionu zákazníků. Zdroj také dokumentuje kritické zranitelnosti v produktech Oracle, Linux, Citrix a Progress a popisuje různé hrozby spojené s umělou inteligencí a škodlivými balíčky v open-source registrech.
Podle NCSC UK by měly britské organizace přijmout bezprostřední opatření k zmírnění dvou nedávno zveřejněných zranitelností v produktech Citrix NetScaler ADC a Citrix NetScaler Gateway.
Citrix zveřejnila bezpečnostní poradce týkající se více zranitelností v NetScaler ADC a NetScaler Gateway, které mohou vést k úniku citlivých informací a záměně uživatelských relací v určitých konfiguracích. Zdroj uvádí, že v době vydání nebyl znám žádný veřejný důkaz aktivního zneužití.