КИБЕРБЕЗОПАСНОСТЬ

FBI подтвердил взлом почты директора — уязвимости Citrix под угрозой

FBI подтвердил, что взломали почту директора. Также активное использование уязвимости Citrix угрожает безопасности.

✍️ Редакция iTech News | 30.03.2026 | ⏱ 2 мин | 👁 1 | Источник: The Hacker News
Уязвимости Citrix и взлом почты директора ФБР

По этим The Hacker News, ФБР подтвердило взлом личной почты своего директора Каша Пателя. Хотя непонятно, когда произошел инцидент, авторы атаки, иранская группа Handala, опубликовали некоторые внутренние документы и фотографии, утверждая, что хакнули «непрокладываемые системы» ФБР.

Уязвимости Citrix под угрозой

Критическая уязвимость Citrix NetScaler ADC и NetScaler Gateway (CVE-2026-3055, оценка CVSS 9,3) стала предметом активной эксплуатации с 27 марта 2026 года. Проблема заключается в недостаточной валидации входных данных, что может привести к утечке конфиденциальной информации. Успешная эксплуатация уязвимости зависит от правильной конфигурации устройства как поставщика идентификации SAML.

Устаревшие методы атак возвращаются

Атака иранской группы Handala на директора ФБР подчеркивает возрождение старых методов кибератак, что вызывает беспокойство у экспертов по безопасности. В то время как новая схема GlassWorm использует многоступенчатую архитектуру для кражи данных, группы вроде Red Menshen внедряют «спящие» системы наблюдения в телекоммуникационные сети, используя для доступа известные уязвимости.

Пока детальные эти о новых уязвимостях остаются в природе, Rapid7 выпустила скрипт для обнаружения известных вариантов BPFdoor на системах Linux. Этот инструмент обнаруживает скрытые вредоносные компоненты, которые могут представлять серьезную угрозу для целых телекоммуникационных инфраструктур.

Практические выводы для специалистов в области безопасности

Сейчас как никогда важно быть на чеку. В свете усиливающихся атак, как будто пытающихся «заставить заплатить» за уязвимости, требуется не только патчинг самых критичных систем, но и постоянный мониторинг сетевого трафика. Организациям следует закладывать дополнительные ресурсы на обучение сотрудников по кибербезопасности, чтобы минимизировать воздействие устаревших методов атак.

Следующий шаг для многих компаний — пересмотр своего подхода к кибербезопасности в условиях активного изменения угроз. Прогнозы на 2026 год предсказывают увеличение кибератак на 30%, и без должной подготовки это может стать серьезной проблемой.

Поделиться: Telegram X LinkedIn