En septembre et octobre 2026, des attaquants ont exploité des vulnérabilités jusqu'alors inconnues dans Citrix NetScaler ADC, Citrix NetScaler Gateway et des appliances Kiteworks. Le compte rendu, de la société de sécurité Rescana, référence les failles NetScaler sous CVE-2026-88771 et CVE-2026-88772 et décrit l'activité comme une menace pour les infrastructures critiques. Les détails complets dont nous disposons sont limités, aussi cet article s'en tient à ce qui a été rapporté et se concentre sur les raisons pour lesquelles l'exploitation des failles zero-day de Citrix NetScaler et Kiteworks importe aux personnes qui n'utilisent jamais ces produits elles-mêmes.

Ce que les attaquants exploitent dans NetScaler et Kiteworks

Citrix NetScaler ADC et NetScaler Gateway se situent en périphérie du réseau d'une organisation. Ils gèrent la diffusion d'applications et l'accès à distance, ce qui signifie qu'ils sont exposés à Internet par conception. Les appliances Kiteworks servent au partage sécurisé de fichiers et au transfert de contenu, elles se trouvent donc elles aussi à une frontière où des documents sensibles circulent dans les deux sens.

Une faille zero-day est une vulnérabilité que les attaquants exploitent avant qu'un correctif n'existe ou avant que la plupart des organisations aient eu le temps d'en appliquer un. Selon la source, les vulnérabilités NetScaler et Kiteworks ont été exploitées de cette manière, et les problèmes NetScaler sont référencés sous CVE-2026-88771 et CVE-2026-88772. Pour un examen technique plus approfondi du premier d'entre eux, consultez notre couverture de la faille zero-day Citrix NetScaler CVE-2026-88771 sous attaque.

Ce n'est pas la première alerte concernant ces produits. Le chercheur en sécurité Kevin Beaumont a également signalé des inquiétudes, que nous avons couvertes dans notre rapport sur les nouvelles failles zero-day Citrix.

Pourquoi une intrusion en périphérie atteint les données des utilisateurs ordinaires

La plupart des gens ne se connecteront jamais à une passerelle NetScaler. Mais les organisations qui les utilisent, comme les employeurs, les prestataires de soins de santé, les services publics et les organismes gouvernementaux, détiennent des données sur les clients, les patients et les employés.

Les appareils de périphérie sont des cibles attrayantes pour une raison simple. Ils se trouvent entre Internet et les systèmes internes, et ils gèrent souvent l'authentification et le trafic pour de nombreux utilisateurs à la fois. Si un attaquant en compromet un, il peut obtenir un point d'ancrage à l'intérieur du réseau. Les appliances de transfert de fichiers comme Kiteworks ajoutent un autre angle, puisqu'elles stockent ou acheminent souvent des documents contenant des informations personnelles.

Le résultat est que vos données peuvent être exposées par une faiblesse dans un système que vous ne contrôlez pas et dont vous ignorez peut-être l'existence. C'est pourquoi ce sujet a sa place sur un site consacré à la vie privée, même s'il s'agit d'un problème côté entreprise. Nous n'avons pas de détails confirmés sur les organisations touchées ni sur les données dérobées, et les lecteurs doivent se méfier de toute affirmation allant au-delà des informations publiées.

Ce que les particuliers peuvent faire dès maintenant

Vous ne pouvez pas corriger l'appliance de quelqu'un d'autre, mais vous pouvez réduire les dégâts si des données qui vous concernent sont exposées.

  • Surveillez les notifications de violation de données. Les organisations qui détiennent vos données peuvent envoyer des avis par courriel ou par courrier. Lisez-les attentivement et vérifiez-les via les canaux officiels de l'organisation avant de cliquer sur des liens.
  • Changez les mots de passe réutilisés. Si vous utilisez le même mot de passe sur plusieurs services, une fuite à un endroit devient un risque partout. Utilisez un mot de passe unique pour chaque compte, idéalement avec un gestionnaire de mots de passe.
  • Activez l'authentification multifacteur. Privilégiez une application d'authentification ou une clé matérielle plutôt que le SMS lorsque c'est possible.
  • Restez vigilant face au hameçonnage. Les données volées alimentent souvent des messages frauduleux convaincants qui mentionnent de vrais comptes ou de vraies transactions.
  • Examinez l'activité de vos comptes. Vérifiez vos comptes bancaires, de messagerie et professionnels pour repérer des connexions ou des transactions que vous ne reconnaissez pas.

Ce qu'un VPN protège et ne protège pas dans ce cas

Un VPN grand public chiffre le trafic entre votre appareil et le serveur VPN, et il masque votre adresse IP aux sites que vous visitez. C'est utile sur un Wi-Fi public et pour limiter certains types de traçage.

Il ne protège pas les données qu'une organisation détient déjà. Si des attaquants s'introduisent dans une appliance NetScaler ou Kiteworks et atteignent des dossiers stockés, votre VPN personnel n'y change rien. L'exposition se produit du côté de l'organisation, pas sur votre connexion.

Il convient aussi de distinguer les VPN grand public des produits d'accès à distance d'entreprise évoqués dans cet article. NetScaler Gateway est un outil d'accès d'entreprise, pas un VPN de confidentialité pour les particuliers. Le mot « gateway » commun aux deux peut prêter à confusion, mais les risques et les correctifs sont différents.

Ce que cela signifie pour vous

Si vous êtes un utilisateur ordinaire, le risque pratique est indirect : vos informations peuvent se trouver dans des systèmes gérés par des organisations qui utilisent les produits concernés. Vous ne pouvez pas combler cette lacune vous-même, l'accent doit donc être mis sur la limitation de la portée de toute exposition, grâce à des mots de passe uniques, à l'authentification multifacteur et à une attention rapide aux notifications.

Si vous travaillez dans l'informatique ou la sécurité, la priorité est claire. Vérifiez si votre organisation utilise les produits NetScaler ou Kiteworks concernés et suivez les recommandations du fournisseur. Notre rapport sur Citrix appelant à un correctif NetScaler immédiat n'est pas le bon lien, référez-vous plutôt à l'appel de Citrix à un correctif NetScaler immédiat alors que les attaques s'étendent pour l'état de la remédiation. L'exploitation de failles zero-day ne se limite d'ailleurs pas à un seul fournisseur ; notre récapitulatif d'octobre 2026 couvre d'autres failles exploitées de la même période.

Points clés à retenir

L'exploitation des failles zero-day de Citrix NetScaler et Kiteworks rappelle que vos données ne sont sécurisées qu'à hauteur du système le plus faible qui les détient. Vérifiez vos comptes, utilisez des mots de passe uniques avec l'authentification multifacteur et traitez les messages inattendus avec prudence. Un VPN est un bon outil pour protéger votre propre connexion, mais il ne sécurisera pas les dossiers stockés par quelqu'un d'autre. Pour les détails techniques et l'état de la remédiation, lisez nos articles sur les attaques visant NetScaler CVE-2026-88771 et sur l'urgence de corriger, et restez attentif aux notifications de violation de données de toute organisation qui détient vos informations.