Pays-Bas : le parquet restaure ses réseaux aprÚs une attaque via Citrix Bleed 2 (CVE-2025-5777)

Selon DatabreachToday le Service du ministĂšre public des Pays-Bas (Openbaar Ministerie) a entamĂ© une remise en service progressive de ses rĂ©seaux, un mois aprĂšs une cyberattaque l’ayant contraint Ă  mettre ses services hors ligne. L’agence confirme que des pirates ont exploitĂ© une vulnĂ©rabilitĂ© dans un Ă©quipement Citrix et affirme qu’aucune donnĂ©e n’a Ă©tĂ© volĂ©e ni manipulĂ©e. Les systĂšmes ont Ă©tĂ© isolĂ©s le 17 juillet, Ă  la suite de divulgations de failles touchant les Citrix NetScaler ADC et Gateway. La faille ciblĂ©e, Citrix Bleed 2 (CVE-2025-5777), permet de contourner la MFA, d’usurper des sessions et d’accĂ©der sans autorisation. Un avertissement du NCSC-NL en juillet sur des attaques visant cette vulnĂ©rabilitĂ© a conduit Ă  l’isolement du rĂ©seau interne. ...

10 aoĂ»t 2025 Â· 2 min

CISA impose un délai inédit pour corriger des vulnérabilités

L’article publiĂ© par The Record rapporte que la CISA (Cybersecurity and Infrastructure Security Agency) americaine a fixĂ© un dĂ©lai d’un jour pour que les agences fĂ©dĂ©rales corrigent des vulnĂ©rabilitĂ©s connues et exploitĂ©es dans Citrix Netscaler. (CVE-2025-5777 aka Citrix Bleed 2) Ce dĂ©lai est le plus court jamais imposĂ© par l’agence, qui accorde habituellement trois semaines pour de telles actions. La dĂ©cision de la CISA souligne l’urgence et la gravitĂ© des vulnĂ©rabilitĂ©s identifiĂ©es, nĂ©cessitant une rĂ©ponse rapide des agences pour prĂ©venir des attaques potentielles. Les dĂ©tails spĂ©cifiques sur les vulnĂ©rabilitĂ©s concernĂ©es ne sont pas fournis dans l’extrait, mais l’accent est mis sur l’importance de la rĂ©activitĂ© face aux menaces cybernĂ©tiques. ...

11 juillet 2025 Â· 1 min

Vulnérabilité critique 'Citrix Bleed 2' expose les systÚmes NetScaler

L’équipe de recherche sur les menaces de ReliaQuest a publiĂ© une analyse dĂ©taillĂ©e sur une nouvelle vulnĂ©rabilitĂ© critique, CVE-2025-5777, surnommĂ©e ‘Citrix Bleed 2’. Cette faille affecte les dispositifs NetScaler ADC et Gateway de Citrix, permettant aux attaquants de dĂ©tourner des sessions utilisateur et de contourner les mĂ©canismes d’authentification, y compris l’authentification multifacteur (MFA). Bien qu’il n’y ait pas encore de rapports publics d’exploitation, ReliaQuest a observĂ© des indicateurs d’activitĂ©s malveillantes suggĂ©rant que des attaquants exploitent cette vulnĂ©rabilitĂ© pour obtenir un accĂšs initial. Les signes incluent le dĂ©tournement de sessions web Citrix, des requĂȘtes LDAP suspectes, et l’utilisation d’outils de reconnaissance comme ‘ADExplorer64.exe’. ...

30 juin 2025 Â· 2 min
Derniùre mise à jour le: 29 Aug 2025 📝