През септември и октомври 2026 г. атакуващи експлоатираха преди това неизвестни уязвимости в устройствата Citrix NetScaler ADC, Citrix NetScaler Gateway и Kiteworks. Докладът, от компанията за сигурност Rescana, проследява недостатъците в NetScaler като CVE-2026-88771 и CVE-2026-88772 и описва активността като заплаха за критичната инфраструктура. Пълните подробности, с които разполагаме, са ограничени, затова тази публикация се придържа към това, което е докладвано, и се фокусира върху това защо експлоатацията на zero-day уязвимости в Citrix NetScaler и Kiteworks е от значение за хора, които самите никога не използват тези продукти.
Какво експлоатират атакуващите в NetScaler и Kiteworks
Citrix NetScaler ADC и NetScaler Gateway стоят на ръба на мрежата на организацията. Те се занимават с доставяне на приложения и отдалечен достъп, което означава, че по своя замисъл са изложени на интернет. Устройствата Kiteworks се използват за сигурно споделяне на файлове и пренос на съдържание, така че те също стоят на граница, където чувствителни документи влизат и излизат.
Zero-day е недостатък, който атакуващите използват, преди да съществува поправка или преди повечето организации да са имали време да приложат такава. Според източника уязвимостите в NetScaler и Kiteworks са били експлоатирани по този начин, а проблемите в NetScaler са проследени като CVE-2026-88771 и CVE-2026-88772. За по-задълбочен технически поглед върху първата от тях вижте нашето покритие на zero-day уязвимостта CVE-2026-88771 в Citrix NetScaler под атака.
Това не е първото предупреждение за тези продукти. Изследователят по сигурност Kevin Beaumont също е сигнализирал за проблеми, които разгледахме в нашия доклад за нови zero-day уязвимости в Citrix.
Защо пробив на ръба достига до данните на обикновените потребители
Повечето хора никога няма да влязат в NetScaler gateway. Но организациите, които ги използват, като работодатели, доставчици на здравни услуги, комунални предприятия и държавни органи, съхраняват данни за клиенти, пациенти и служители.
Устройствата на ръба са привлекателна цел по проста причина. Те стоят между интернет и вътрешните системи и често обработват удостоверяване и трафик за много потребители наведнъж. Ако атакуващ компрометира едно от тях, той може да получи опорна точка вътре в мрежата. Устройствата за пренос на файлове като Kiteworks добавят друг аспект, тъй като често съхраняват или маршрутизират документи, съдържащи лична информация.
Резултатът е, че вашите данни могат да бъдат изложени чрез слабост в система, върху която нямате контрол и за чието съществуване може дори да не знаете. Затова тази история принадлежи на сайт за поверителност, въпреки че е проблем от страна на предприятията. Нямаме потвърдени подробности кои организации са засегнати или какви данни са взети, и читателите трябва да се отнасят с внимание към всякакви твърдения, които надхвърлят публикуваното отразяване.
Какво могат да направят хората сега
Не можете да поправите чуждо устройство, но можете да намалите щетите, ако данни, свързани с вас, бъдат изложени.
- Следете за уведомления за пробиви. Организациите, които съхраняват вашите данни, може да изпратят уведомления по имейл или по пощата. Четете ги внимателно и ги проверявайте чрез официалните канали на организацията, преди да кликнете върху връзки.
- Сменете паролите, които използвате повторно. Ако използвате една и съща парола за различни услуги, изтичане на едно място се превръща в риск навсякъде. Използвайте уникална парола за всеки акаунт, най-добре с мениджър на пароли.
- Включете многофакторно удостоверяване. Предпочитайте приложение за удостоверяване или хардуерен ключ пред SMS, когато е възможно.
- Бъдете внимателни към фишинг. Откраднатите данни често захранват убедителни измамни съобщения, които споменават реални акаунти или транзакции.
- Преглеждайте активността по акаунтите. Проверявайте банковите, имейл и свързаните с работата акаунти за влизания или транзакции, които не разпознавате.
Какво защитава и какво не защитава VPN в този случай
Потребителският VPN криптира трафика между вашето устройство и VPN сървъра и скрива вашия IP адрес от сайтовете, които посещавате. Това е полезно в публични Wi-Fi мрежи и за ограничаване на някои видове проследяване.
Той не защитава данни, които дадена организация вече съхранява. Ако атакуващи проникнат в устройство NetScaler или Kiteworks и достигнат до съхранени записи, вашият личен VPN няма отношение към това. Излагането се случва от страната на организацията, а не на вашата връзка.
Също така си струва да се разграничат потребителските VPN от корпоративните продукти за отдалечен достъп в тази история. NetScaler Gateway е корпоративен инструмент за достъп, а не VPN за поверителност за отделни лица. Споделената дума "gateway" може да е подвеждаща, но рисковете и поправките са различни.
Какво означава това за вас
Ако сте обикновен потребител, практичесният риск е непряк: вашата информация може да се намира в системи, управлявани от организации, които използват засегнатите продукти. Не можете сами да затворите тази пропуск, затова фокусът трябва да бъде върху ограничаването на това докъде може да се разпространи всяко излагане, чрез уникални пароли, многофакторно удостоверяване и бързо внимание към уведомленията.
Ако работите в ИТ или сигурност, приоритетът е ясен. Проверете дали вашата организация използва засегнатите продукти NetScaler или Kiteworks и следвайте указанията на доставчика. Нашият доклад за Citrix, призоваваща за незабавна поправка на NetScaler, не е правилната връзка, затова вместо това се обърнете към призива на Citrix за незабавно поправяне на NetScaler, докато атаките се разширяват за статуса на отстраняване. Експлоатацията на zero-day уязвимости също не се ограничава до един доставчик; нашият обзор за октомври 2026 г. обхваща други експлоатирани недостатъци от същия период.
Ключови изводи
Експлоатацията на zero-day уязвимости в Citrix NetScaler и Kiteworks е напомняне, че вашите данни са толкова сигурни, колкото е най-слабата система, която ги съхранява. Проверявайте акаунтите си, използвайте уникални пароли с многофакторно удостоверяване и се отнасяйте с внимание към неочаквани съобщения. VPN е добър инструмент за защита на собствената ви връзка, но няма да защити записи, съхранявани от някой друг. За технически подробности и статус на отстраняване прочетете нашите статии за атаките срещу NetScaler CVE-2026-88771 и спешността на поправянето, и следете за уведомления за пробиви от всяка организация, която съхранява вашата информация.



, още един знак, че нападателите активно работят срещу платформите на Apple.
## Защо VPN няма да спре този вид атака
VPN криптира трафика между устройството ви и VPN сървъра и маскира IP адреса ви от сайтовете, които посещавате. Това е полезно за поверителност в публични Wi-Fi мрежи и за ограничаване на това, което доставчикът на мрежата ви може да види. То не променя какво се случва, след като злонамерен файл достигне устройството ви.
В сценарий с нулево кликване полезният товар на атаката се доставя чрез приложение или услуга, които вече работят на телефона ви. VPN тунелът просто пренася данните до устройството и уязвимият компонент ги обработва както обикновено. VPN не е скенер за съдържание и не поправя недостатъци в операционната система.
Това не прави VPN безсмислени. Те адресират различен набор от рискове, като подслушване на мрежата и проследяване по IP. Но те не са защита срещу уязвимост в операционната система. Единствената истинска поправка за грешка като тази е корекцията на доставчика, плюс намаляване на излагането на устройството, където е възможно.
## Какво означава това за вас
За повечето хора вероятността да бъдат лично прицелени от оператор на шпионски софтуер е ниска. Репортажът за този недостатък описва целенасочени атаки, а не масови кампании. Но корекцията е безплатна и прозорецът на излагане е времето между пускането на поправката и нейното инсталиране. Нападателите могат да изучават корекциите, за да разберат какво е било поправено, така че отлагането на актуализация дава ненужно пространство.
Този свиващ се прозорец е по-широка тема. Нашето отразяване на [заповедта на CISA за корекция в рамките на 3 дни](/en/361-orgs-breached-in-5-days-cisa-s-3-day-patch-order) показва колко малко време имат организациите сега, за да реагират на критични недостатъци. Физическите лица са изправени пред същия натиск, само с по-малко ресурси.
Ако сте журналист, активист, адвокат, ръководител или някой друг, който би могъл правдоподобно да привлече добре финансиран противник, отнесете се към това по-сериозно, отколкото средният потребител трябва.
## Какво трябва да направят потребителите на iPhone и iPad сега
- **Актуализирайте незабавно.** Отворете Settings, след това General, след това Software Update и инсталирайте най-новата версия на iOS или iPadOS. Включете автоматичните актуализации, така че бъдещите поправки да пристигат без забавяне.
- **Включете Lockdown Mode, ако сте изложени на повишен риск.** Apple създаде този опционален режим за хора, които може да се сблъскат с целенасочени цифрови заплахи. Той ограничава определени функции и повърхност за атака и идва с компромиси във функционалността.
- **Рестартирайте устройството си периодично.** Това не е лек, но може да наруши някои непреходни компрометирания.
- **Актуализирайте всяко устройство на Apple, което притежавате.** CoreGraphics се използва както на iOS, така и на macOS, така че проверете и вашия Mac и iPad.
- **Продължавайте да използвате VPN за това, което прави добре,** но не разчитайте на него да ви защити срещу недостатъци в операционната система.
## Долната линия
Уязвимостта в CoreGraphics на iOS с нулево кликване е ясен пример за заплаха, която нито един VPN, блокер на реклами или внимателен навик за сърфиране не може да спре. Корекцията е защитата, която работи. Инсталирайте най-новата актуализация на iOS или iPadOS сега, включете Lockdown Mode, ако профилът ви ви поставя на по-висок риск, и прочетете свързаното ни отразяване за активна zero-day експлоатация и свиващи се прозорци за корекции, за да разберете защо скоростта има значение.](/api/img?p=articles%2F7811%2Fimage-0.jpg&w=640)
