В сентябре и октябре 2026 года злоумышленники эксплуатировали ранее неизвестные уязвимости в Citrix NetScaler ADC, Citrix NetScaler Gateway и устройствах Kiteworks. Отчёт, опубликованный компанией по безопасности Rescana, отслеживает уязвимости NetScaler как CVE-2026-88771 и CVE-2026-88772 и описывает эту активность как угрозу критической инфраструктуре. Полные детали, доступные нам, ограничены, поэтому в этом материале мы придерживаемся только опубликованной информации и сосредотачиваемся на том, почему эксплуатация zero-day уязвимостей Citrix NetScaler и Kiteworks важна для людей, которые сами никогда не используют эти продукты.
Что эксплуатируют злоумышленники в NetScaler и Kiteworks
Citrix NetScaler ADC и NetScaler Gateway находятся на периметре сети организации. Они обеспечивают доставку приложений и удалённый доступ, а значит, по своей архитектуре открыты в интернет. Устройства Kiteworks используются для защищённого обмена файлами и передачи контента, поэтому они также находятся на границе, через которую проходят конфиденциальные документы.
Zero-day — это уязвимость, которую злоумышленники используют до появления исправления или до того, как большинство организаций успели его применить. Согласно источнику, уязвимости NetScaler и Kiteworks эксплуатировались именно так, а проблемы NetScaler отслеживаются как CVE-2026-88771 и CVE-2026-88772. Для более глубокого технического разбора первой из них см. наш материал Citrix NetScaler zero-day CVE-2026-88771 под атакой.
Это не первое предупреждение об этих продуктах. Исследователь по безопасности Кевин Бомонт также выразил обеспокоенность, о чём мы писали в нашем отчёте о новых zero-day уязвимостях Citrix.
Почему взлом на периметре затрагивает данные обычных пользователей
Большинство людей никогда не будут входить в шлюз NetScaler. Но организации, которые их используют, — например, работодатели, медицинские учреждения, коммунальные службы и государственные органы, — хранят данные о клиентах, пациентах и сотрудниках.
Периметровые устройства привлекательны для злоумышленников по простой причине. Они находятся между интернетом и внутренними системами и часто обрабатывают аутентификацию и трафик сразу для множества пользователей. Если злоумышленник компрометирует одно из них, он может получить точку опоры внутри сети. Устройства передачи файлов, такие как Kiteworks, добавляют ещё один аспект, поскольку они часто хранят или маршрутизируют документы с персональной информацией.
В результате ваши данные могут быть раскрыты из-за слабого места в системе, которую вы не контролируете и о существовании которой можете не знать. Именно поэтому эта история заслуживает места на сайте о приватности, хотя и является проблемой корпоративного уровня. У нас нет подтверждённых данных о том, какие организации пострадали или какие данные были похищены, и читателям следует с осторожностью относиться к любым утверждениям, выходящим за рамки опубликованных отчётов.
Что могут сделать люди прямо сейчас
Вы не можете установить патч на чужое устройство, но можете снизить ущерб, если связанные с вами данные окажутся раскрыты.
- Следите за уведомлениями об утечках. Организации, хранящие ваши данные, могут отправлять уведомления по электронной почте или обычной почтой. Читайте их внимательно и проверяйте через официальные каналы организации, прежде чем переходить по ссылкам.
- Меняйте повторно используемые пароли. Если вы используете один и тот же пароль в разных сервисах, утечка в одном месте становится риском везде. Используйте уникальный пароль для каждой учётной записи, желательно с менеджером паролей.
- Включите многофакторную аутентификацию. По возможности предпочитайте приложение-аутентификатор или аппаратный ключ, а не SMS.
- Будьте бдительны к фишингу. Похищенные данные часто питают убедительные мошеннические сообщения, ссылающиеся на реальные учётные записи или транзакции.
- Проверяйте активность учётных записей. Проверяйте банковские, почтовые и рабочие аккаунты на предмет входов или транзакций, которые вы не узнаёте.
От чего VPN защищает, а от чего нет в данной ситуации
Потребительский VPN шифрует трафик между вашим устройством и VPN-сервером и скрывает ваш IP-адрес от посещаемых сайтов. Это полезно в публичных Wi-Fi сетях и для ограничения некоторых видов отслеживания.
Он не защищает данные, которые уже хранит организация. Если злоумышленники взломают устройство NetScaler или Kiteworks и доберутся до хранящихся записей, ваш личный VPN на это никак не повлияет. Раскрытие происходит на стороне организации, а не на вашем соединении.
Также стоит отличать потребительские VPN от корпоративных продуктов удалённого доступа, фигурирующих в этой истории. NetScaler Gateway — это корпоративный инструмент доступа, а не VPN для приватности частных лиц. Общее слово «шлюз» может вводить в заблуждение, но риски и способы устранения здесь разные.
Что это значит для вас
Если вы обычный пользователь, практический риск косвенный: ваша информация может находиться в системах, которыми управляют организации, использующие затронутые продукты. Вы не можете закрыть этот пробел самостоятельно, поэтому следует сосредоточиться на ограничении того, насколько далеко может распространиться любое раскрытие, — через уникальные пароли, многофакторную аутентификацию и быстрое внимание к уведомлениям.
Если вы работаете в ИТ или сфере безопасности, приоритет ясен. Проверьте, использует ли ваша организация затронутые продукты NetScaler или Kiteworks, и следуйте рекомендациям производителя. Наш отчёт Citrix призывает к немедленному патчу NetScaler — не та ссылка, поэтому вместо неё обратитесь к призыву Citrix к немедленному патчингу NetScaler по мере расширения атак для информации о статусе устранения. Эксплуатация zero-day уязвимостей также не ограничивается одним производителем; наш обзор за октябрь 2026 года охватывает другие эксплуатируемые уязвимости за тот же период.
Ключевые выводы
Эксплуатация zero-day уязвимостей Citrix NetScaler и Kiteworks — напоминание о том, что ваши данные в безопасности ровно настолько, насколько защищена самая слабая система, их хранящая. Проверяйте свои учётные записи, используйте уникальные пароли с многофакторной аутентификацией и с осторожностью относитесь к неожиданным сообщениям. VPN — хороший инструмент для защиты вашего собственного соединения, но он не защитит записи, хранящиеся у кого-то другого. Для технических деталей и информации о статусе устранения читайте наши статьи об атаках на NetScaler CVE-2026-88771 и о срочности патчинга, а также следите за уведомлениями об утечках от любой организации, которая хранит вашу информацию.




