V září a říjnu 2026 útočníci zneužili dosud neznámé zranitelnosti v zařízeních Citrix NetScaler ADC, Citrix NetScaler Gateway a Kiteworks. Zpráva bezpečnostní firmy Rescana sleduje zranitelnosti NetScaler pod označením CVE-2026-88771 a CVE-2026-88772 a popisuje tuto aktivitu jako hrozbu pro kritickou infrastrukturu. Úplné podrobnosti, které máme k dispozici, jsou omezené, proto se tento článek drží toho, co bylo nahlášeno, a zaměřuje se na to, proč má zneužití zero-day zranitelností Citrix NetScaler a Kiteworks význam pro lidi, kteří tyto produkty sami nikdy nepoužívají.

Co útočníci zneužívají v NetScaleru a Kiteworks

Citrix NetScaler ADC a NetScaler Gateway stojí na okraji podnikové sítě. Zajišťují doručování aplikací a vzdálený přístup, což znamená, že jsou ze své podstaty vystaveny internetu. Zařízení Kiteworks se používají pro bezpečné sdílení souborů a přenos obsahu, takže se také nacházejí na hranici, kde citlivé dokumenty proudí dovnitř a ven.

Zero-day je zranitelnost, kterou útočníci využívají dříve, než existuje oprava nebo než většina organizací měla čas nějakou nasadit. Podle zdroje byly zranitelnosti NetScaler a Kiteworks zneužity tímto způsobem a problémy NetScaleru jsou sledovány pod označením CVE-2026-88771 a CVE-2026-88772. Podrobnější technický pohled na první z nich najdete v našem článku o zero-day zranitelnosti Citrix NetScaler CVE-2026-88771 pod útokem.

Toto není první varování týkající se těchto produktů. Na obavy upozornil také bezpečnostní výzkumník Kevin Beaumont, o čemž jsme psali v naší zprávě o nových zero-day zranitelnostech Citrix.

Proč narušení na okraji sítě zasahuje data běžných uživatelů

Většina lidí se do brány NetScaler nikdy nepřihlásí. Ale organizace, které je používají, jako jsou zaměstnavatelé, poskytovatelé zdravotní péče, energetické společnosti a vládní instituce, uchovávají data o zákaznících, pacientech a zaměstnancích.

Okrajová zařízení jsou atraktivním cílem z jednoduchého důvodu. Nacházejí se mezi internetem a interními systémy a často zajišťují ověřování a provoz pro mnoho uživatelů najednou. Pokud útočník jedno z nich kompromituje, může získat opěrný bod uvnitř sítě. Zařízení pro přenos souborů, jako je Kiteworks, přidávají další rozměr, protože často ukládají nebo směrují dokumenty obsahující osobní údaje.

Výsledkem je, že vaše data mohou být odhalena prostřednictvím slabiny v systému, nad kterým nemáte žádnou kontrolu a o kterém možná ani nevíte. Proto toto téma patří na web o soukromí, i když jde o problém na podnikové straně. Nemáme potvrzené podrobnosti o tom, které organizace byly zasaženy nebo jaká data byla odcizena, a čtenáři by měli být obezřetní vůči jakýmkoli tvrzením, která přesahují zveřejněné zprávy.

Co mohou jednotlivci udělat nyní

Nemůžete záplatovat cizí zařízení, ale můžete omezit škody, pokud jsou odhalena data spojená s vámi.

  • Sledujte oznámení o narušení. Organizace, které uchovávají vaše data, vám mohou poslat oznámení e-mailem nebo poštou. Čtěte je pozorně a ověřte si je prostřednictvím oficiálních kanálů organizace, než kliknete na odkazy.
  • Změňte opakovaně používaná hesla. Pokud používáte stejné heslo napříč službami, únik na jednom místě se stává rizikem všude. Používejte jedinečné heslo pro každý účet, ideálně s správcem hesel.
  • Zapněte vícefaktorové ověřování. Kde je to možné, dejte přednost aplikaci pro ověřování nebo hardwarovému klíči před SMS.
  • Buďte ostražití vůči phishingu. Ukradená data často pohánějí přesvědčivé podvodné zprávy, které odkazují na skutečné účty nebo transakce.
  • Zkontrolujte aktivitu účtu. Zkontrolujte bankovní, e-mailové a pracovní účty, zda neobsahují přihlášení nebo transakce, které nepoznáváte.

Před čím vás zde VPN chrání a před čím ne

Spotřebitelská VPN šifruje provoz mezi vaším zařízením a serverem VPN a skrývá vaši IP adresu před navštěvovanými stránkami. To je užitečné na veřejné Wi-Fi a pro omezení některých druhů sledování.

Nechrání však data, která již organizace uchovává. Pokud útočníci proniknou do zařízení NetScaler nebo Kiteworks a dostanou se k uloženým záznamům, vaše osobní VPN na to nemá žádný vliv. K odhalení dochází na straně organizace, nikoli na vašem připojení.

Rovněž je vhodné oddělit spotřebitelské VPN od podnikových produktů pro vzdálený přístup zmíněných v tomto článku. NetScaler Gateway je firemní nástroj pro přístup, nikoli VPN pro soukromí jednotlivců. Sdílené slovo „gateway" může být matoucí, ale rizika a opravy jsou odlišné.

Co to pro vás znamená

Pokud jste běžný uživatel, praktické riziko je nepřímé: vaše informace mohou být uloženy v systémech provozovaných organizacemi, které používají zasažené produkty. Tutu mezeru sami neuzavřete, proto by se pozornost měla soustředit na omezení toho, jak daleko se může jakékoli odhalení šířit, prostřednictvím jedinečných hesel, vícefaktorového ověřování a rychlé pozornosti vůči oznámením.

Pokud pracujete v IT nebo v oblasti bezpečnosti, priorita je jasná. Zkontrolujte, zda vaše organizace provozuje zasažené produkty NetScaler nebo Kiteworks, a řiďte se pokyny dodavatele. Náš článek o Citrix vyzývá k okamžité záplatě NetScaleru není správný odkaz, proto se místo toho obraťte na výzvu Citrixu k okamžitému záplatování NetScaleru, zatímco útoky se šíří pro stav nápravy. Zneužití zero-day zranitelností se také neomezuje na jednoho dodavatele; náš přehled z října 2026 pokrývá další zneužité zranitelnosti ze stejného období.

Klíčové poznatky

Zneužití zero-day zranitelností Citrix NetScaler a Kiteworks je připomínkou, že vaše data jsou v bezpečí jen tak jako nejslabší systém, který je uchovává. Zkontrolujte své účty, používejte jedinečná hesla s vícefaktorovým ověřováním a k neočekávaným zprávám přistupujte opatrně. VPN je dobrý nástroj pro ochranu vašeho vlastního připojení, ale nezabezpečí záznamy uložené někým jiným. Pro technické podrobnosti a stav nápravy si přečtěte naše články o útocích na NetScaler CVE-2026-88771 a o naléhavosti záplatování a dávejte pozor na oznámení o narušení od jakékoli organizace, která uchovává vaše informace.