新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Citrix NetScaler 遭大規模密碼噴灑攻擊
2024 / 12 / 17
編輯部
Citrix NetScaler 近期成為駭客攻擊目標。德國聯邦資訊安全辦公室(BSI)表示,已收到來自多個關鍵基礎設施部門及國際合作夥伴的相關通報。與一般暴力破解不同,密碼噴灑攻擊採用大範圍、低強度的方式,透過在多個帳號上嘗試少量常見密碼,以規避帳戶鎖定機制。
攻擊特徵與技術細節
根據 Citrix 的技術分析,此波攻擊主要針對預先設定的 nFactor 認證端點,攻擊者特別關注 /vpn/index.html 等舊版認證入口。攻擊者採用分散式 IP 架構發動攻擊,每個來源 IP 僅發送有限次數的認證請求,藉由動態 IP 池規避傳統的 IP 封鎖機制。
據外媒報導,自 11 月起,許多用戶開始遭遇針對Citrix NetScaler 裝置的暴力破解攻擊。有用戶回報遭受高達 20,000 到 100 萬次的破解嘗試。在測試帳號的選擇,攻擊者使用了包含系統管理帳號如 admin、administrator,服務帳號如 veeam、sqlservice,以及部門帳號如 finance、sales 等常見組合。
緩解措施
Citrix 建議管理員採取全面的防護措施,首先應調整認證架構,將認證流程由原有的 LDAP 驗證改為先進行多因素認證(MFA)。在 FQDN 限制策略方面,管理員可透過 responder policy 限制只接受特定網域名稱的認證請求。對於端點安全,則應停用未使用的認證端點,並實施進階的存取控制措施。
在 WAF 配置方面,啟用信譽過濾機制並設置自訂規則以識別異常認證模式至關重要。管理員可配置 appfw profile,啟用 SQL 注入和跨站腳本攻擊防護,進一步提升安全性。
監控與即時應變
建立有效的監控機制對於及時發現攻擊至關重要。管理員應追蹤正常時段的認證流量模式,建立基線並設置適當的異常偵測閾值。在日誌分析方面,重點關注 Gateway Insights 中的認證失敗模式、Active Directory 安全日誌,以及 NetScaler 系統日誌中的認證相關事件。
即時警報系統應著重於異常認證行為的識別,包括突發的認證失敗、來自異常 IP 範圍的請求,以及特定帳號的高頻率認證嘗試。這些預警機制能協助管理員及時發現並處理潛在的攻擊行為。
長期安全建議
Citrix 特別強調,使用 13.0 以上版本韌體的設備能獲得最完整的防護能力。企業應進行全面的版本更新評估,同時審查現有的認證流程,確認安全基線配置是否符合最新建議,並準備完善的緊急應變計畫。
使用 Citrix Gateway Service 的用戶雖不受此波攻擊影響,但仍建議保持警覺,定期檢視安全配置。此事件也再次突顯了邊緣網路設備安全的重要性,企業應持續關注相關威脅情報,及時更新防護措施,確保企業網路安全。
本文轉載自bleepingcomputer。
密碼噴灑攻擊
MFA
AD日誌
WAF
SQL 注入
最新活動
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.09.03
漢昕科技X線上資安黑白講【零信任從身分開始!打造特權存取與安全存取的企業防線】2026/9/3開講!
2026.09.10
打造企業營運韌性
2026.09.10
連線不冒險!運用 Google Apigee 築起 API 零信任安全防禦網
2026.09.11
企業面對歐盟CRA合規標準的商機-掌握晶片安全到全球商機的全面對策
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
2026.09.22
防範 AI 釣魚郵件詐取員工帳密,建立可持續改善的帳密管理防線
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
看更多活動
大家都在看
OWASP發布首份AI代理技能十大風險清單,建構全新資安藍圖
資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線
車用Android主機首見客製化惡意程式,駭客藉合法更新植入代理殭屍網路
ToxicPanda 2.0進化再擴張:新增167項遠端指令,員工手機淪陷恐成企業入侵跳板
迎戰智慧浪潮:高科技產業 AI 治理、風險管理與 ISO 標準落實全攻略
資安人科技網
文章推薦
台灣駭客協會完成理監事改選 陳浩維接任第四屆理事長
報告:台灣資安攻擊密度居亞太之冠 每週逾4,300次攻擊,四大產業承壓
Aurora 勒索軟體集團濫用 AI 程式碼助手 Cursor Agent,同步部署鎖定 ESXi 環境的新型變種