През септември и октомври 2026 г. атакуващи експлоатираха преди това неизвестни уязвимости в устройствата Citrix NetScaler ADC, Citrix NetScaler Gateway и Kiteworks. Докладът, от компанията за сигурност Rescana, проследява недостатъците в NetScaler като CVE-2026-88771 и CVE-2026-88772 и описва активността като заплаха за критичната инфраструктура. Пълните подробности, с които разполагаме, са ограничени, затова тази публикация се придържа към това, което е докладвано, и се фокусира върху това защо експлоатацията на zero-day уязвимости в Citrix NetScaler и Kiteworks е от значение за хора, които самите никога не използват тези продукти.

Какво експлоатират атакуващите в NetScaler и Kiteworks

Citrix NetScaler ADC и NetScaler Gateway стоят на ръба на мрежата на организацията. Те се занимават с доставяне на приложения и отдалечен достъп, което означава, че по своя замисъл са изложени на интернет. Устройствата Kiteworks се използват за сигурно споделяне на файлове и пренос на съдържание, така че те също стоят на граница, където чувствителни документи влизат и излизат.

Zero-day е недостатък, който атакуващите използват, преди да съществува поправка или преди повечето организации да са имали време да приложат такава. Според източника уязвимостите в NetScaler и Kiteworks са били експлоатирани по този начин, а проблемите в NetScaler са проследени като CVE-2026-88771 и CVE-2026-88772. За по-задълбочен технически поглед върху първата от тях вижте нашето покритие на zero-day уязвимостта CVE-2026-88771 в Citrix NetScaler под атака.

Това не е първото предупреждение за тези продукти. Изследователят по сигурност Kevin Beaumont също е сигнализирал за проблеми, които разгледахме в нашия доклад за нови zero-day уязвимости в Citrix.

Защо пробив на ръба достига до данните на обикновените потребители

Повечето хора никога няма да влязат в NetScaler gateway. Но организациите, които ги използват, като работодатели, доставчици на здравни услуги, комунални предприятия и държавни органи, съхраняват данни за клиенти, пациенти и служители.

Устройствата на ръба са привлекателна цел по проста причина. Те стоят между интернет и вътрешните системи и често обработват удостоверяване и трафик за много потребители наведнъж. Ако атакуващ компрометира едно от тях, той може да получи опорна точка вътре в мрежата. Устройствата за пренос на файлове като Kiteworks добавят друг аспект, тъй като често съхраняват или маршрутизират документи, съдържащи лична информация.

Резултатът е, че вашите данни могат да бъдат изложени чрез слабост в система, върху която нямате контрол и за чието съществуване може дори да не знаете. Затова тази история принадлежи на сайт за поверителност, въпреки че е проблем от страна на предприятията. Нямаме потвърдени подробности кои организации са засегнати или какви данни са взети, и читателите трябва да се отнасят с внимание към всякакви твърдения, които надхвърлят публикуваното отразяване.

Какво могат да направят хората сега

Не можете да поправите чуждо устройство, но можете да намалите щетите, ако данни, свързани с вас, бъдат изложени.

  • Следете за уведомления за пробиви. Организациите, които съхраняват вашите данни, може да изпратят уведомления по имейл или по пощата. Четете ги внимателно и ги проверявайте чрез официалните канали на организацията, преди да кликнете върху връзки.
  • Сменете паролите, които използвате повторно. Ако използвате една и съща парола за различни услуги, изтичане на едно място се превръща в риск навсякъде. Използвайте уникална парола за всеки акаунт, най-добре с мениджър на пароли.
  • Включете многофакторно удостоверяване. Предпочитайте приложение за удостоверяване или хардуерен ключ пред SMS, когато е възможно.
  • Бъдете внимателни към фишинг. Откраднатите данни често захранват убедителни измамни съобщения, които споменават реални акаунти или транзакции.
  • Преглеждайте активността по акаунтите. Проверявайте банковите, имейл и свързаните с работата акаунти за влизания или транзакции, които не разпознавате.

Какво защитава и какво не защитава VPN в този случай

Потребителският VPN криптира трафика между вашето устройство и VPN сървъра и скрива вашия IP адрес от сайтовете, които посещавате. Това е полезно в публични Wi-Fi мрежи и за ограничаване на някои видове проследяване.

Той не защитава данни, които дадена организация вече съхранява. Ако атакуващи проникнат в устройство NetScaler или Kiteworks и достигнат до съхранени записи, вашият личен VPN няма отношение към това. Излагането се случва от страната на организацията, а не на вашата връзка.

Също така си струва да се разграничат потребителските VPN от корпоративните продукти за отдалечен достъп в тази история. NetScaler Gateway е корпоративен инструмент за достъп, а не VPN за поверителност за отделни лица. Споделената дума "gateway" може да е подвеждаща, но рисковете и поправките са различни.

Какво означава това за вас

Ако сте обикновен потребител, практичесният риск е непряк: вашата информация може да се намира в системи, управлявани от организации, които използват засегнатите продукти. Не можете сами да затворите тази пропуск, затова фокусът трябва да бъде върху ограничаването на това докъде може да се разпространи всяко излагане, чрез уникални пароли, многофакторно удостоверяване и бързо внимание към уведомленията.

Ако работите в ИТ или сигурност, приоритетът е ясен. Проверете дали вашата организация използва засегнатите продукти NetScaler или Kiteworks и следвайте указанията на доставчика. Нашият доклад за Citrix, призоваваща за незабавна поправка на NetScaler, не е правилната връзка, затова вместо това се обърнете към призива на Citrix за незабавно поправяне на NetScaler, докато атаките се разширяват за статуса на отстраняване. Експлоатацията на zero-day уязвимости също не се ограничава до един доставчик; нашият обзор за октомври 2026 г. обхваща други експлоатирани недостатъци от същия период.

Ключови изводи

Експлоатацията на zero-day уязвимости в Citrix NetScaler и Kiteworks е напомняне, че вашите данни са толкова сигурни, колкото е най-слабата система, която ги съхранява. Проверявайте акаунтите си, използвайте уникални пароли с многофакторно удостоверяване и се отнасяйте с внимание към неочаквани съобщения. VPN е добър инструмент за защита на собствената ви връзка, но няма да защити записи, съхранявани от някой друг. За технически подробности и статус на отстраняване прочетете нашите статии за атаките срещу NetScaler CVE-2026-88771 и спешността на поправянето, и следете за уведомления за пробиви от всяка организация, която съхранява вашата информация.