VMTech
Обсудить проект

Рансомварь-группы усиливают атаки: Citrix Bleed 2, BYOVD и украденные учётки в одном сценарии

Рансомварь-группы усиливают атаки: Citrix Bleed 2, BYOVD и украденные учётки в одном сценарии

Коллеги, хочу обратить внимание на тенденцию в сфере кибербезопасности.

Я вижу, как ransomware-группы всё чаще комбинируют несколько техник: используют Citrix Bleed 2, валидные VPN-учётки, RMM-инструменты и BYOVD для обхода защит.

Дополнительно атакующие опираются на украденные данные из supply chain, чтобы быстрее получить доступ к инфраструктуре и перейти к lateral movement и эксфильтрации.

Для меня главный вывод простой: одного периметра уже недостаточно. Нужны своевременные патчи, контроль VPN и RMM, а также поиск аномалий в учётных записях и действиях администраторов.

Почему это важно: такие цепочки атаки снижают время до шифрования и усложняют обнаружение.

Как Вы сейчас контролируете VPN и удалённые админ-инструменты?

#кибербезопасность #ransomware #VPN #BYOVD

Открытая аналитика
На сайте 1 просмотров
мин чтения 1 04.07.2026
В Instagram 4 просмотров
В Instagram 1 охват
В Instagram 1 лайков
Instagram

Рансомварь-группы усиливают атаки: Citrix Bleed 2, BYOVD и украденные учётки в одном сценарии

Открыть публикацию в Instagram ↗