NetScaler-zeroday CVE-2026-88772 gekoppeld aan staatshackers
Aanvallers hebben CVE-2026-88772, een van twee onlangs bekendgemaakte zerodays in Citrix NetScaler, sinds begin september misbruikt bij gerichte inbraken. De eerste golf was waarschijnlijk het werk van "geavanceerde actoren die vermoedelijk door een staat worden gesteund", aldus Charles Carmakal, CTO van Mandiant.
Mandiant en de Google Threat Intelligence Group (GTIG) weten van tientallen getroffen organisaties in Noord-Amerika en Europa. Volgens Carmakal zitten er onder de slachtoffers organisaties uit de overheid, de financiele dienstverlening, het onderwijs, de telecom en de juridische en zakelijke dienstverlening.
Twee lekken, een bevestiging
In de dagen voor 27 september 2026 kregen organisaties wereldwijd bericht over actieve aanvallen waarbij een onbekend lek in Citrix NetScaler ADC- en Gateway-apparaten betrokken leek te zijn. Op die datum bevestigde Citrix dat twee kwetsbaarheden als zeroday waren misbruikt: CVE-2026-88771 en CVE-2026-88772.
