Threats
A Citrix lançou um alerta referente a ataques de passwords spraying que têm como alvo o NetScaler e o NetScaler Gateway
17/12/2024
A Citrix lançou um alerta onde avisa para ciberataques de password spraying direcionados aos NetScaler e aos NetScaler Gateway implementados em organizações. Os ciberataques parecem estar relacionados com uma campanha mais alargada que foi inicialmente detalhada em abril de 2024 e que tem como alvos serviços de VPN e SSH de vários fabricantes. A Citrix diz que tem conhecimento de que múltiplas organizações têm sido alvo deste tipo de ataques no NetScaler, o que pode levar a condições de DoS e que requerem uma mitigação urgente. “Quando um dispositivo NetScaler é dimensionado para lidar com um volume típico de tentativas de autenticação, o elevado número de tentativas de login causadas por grandes ataques de password spraying pode sobrecarregar o dispositivo, levando potencialmente à interrupção do serviço e/ou operação em alguns casos”, escreve a Citrix. A Citrix refere que as organizações afetadas vão observar um crescimento de tentativas de autenticação e falhas, com o tráfego a ser originado de múltiplos endereços de IP dinâmicos. |