Hackerpunk
HACKERPUNK.it
ethical hacking
← Torna al blog

Gli incidenti di Kiteworks e Citrix evidenziano le difficoltà nella risposta agli attacchi zero-day

Pubblicato il 4 ottobre 2026 · redazione

Gli incidenti di Kiteworks e Citrix evidenziano le difficoltà nella risposta agli attacchi zero-day

Console vocale

Lettura Sci-Fi

Verifica accesso lettura vocale…

Sponsorizzato

Dal report alla pratica

Oggi ascolti le news con voce Sci-Fi. I lab Academy arrivano dopo la revisione.

Prova voce €4,99 →
Dark Reading Logo Iscrizione alla newsletter style="mask-image:url("data:image/svg+xml,%3csvg%20id='Capa_1'%20enable-background='new%200%200%20512.288%20512.288'%20height='512'%20viewBox='0%200%20512.288%20512.288'%20width='512'%20xmlns='http://www.w3.org/2000/svg'%3e%3cg%3e%3cpath%20d='m91.734%20118.863%2012.516-62,917%20151,894%2030,213%20151,895-30.213%2012.515%2062.917%2024.09%204.791v-107.991h-377v107.991z'/%3e%3cpath%20d='m512,288%20167,697-85,399-16,987%2010,127%2050,915h37,628v155,322z'/%3e%3cpath%20d='m179,256%20101,453-51,436-10,231-4,238%2021,306z'/%3e%3cpath%20d='m406,429%20201,625-21.961-110.403-384.468%2076.475%2037.644%20189.25v-155.322z'/%3e%3cpath%20d='m444.644%20231.625h-377v265h377zm-127%20117.5h82v30h-82zm82-60v30h-82v-30zm-199,5%20162,5c-48,248%200-87,5-39,252-87,5-87,5s39,252-87,5%2087,5-87,5c22,574%200%2044,005%208,572%2060,345%2024,138l-20,692%2021,722c-10,736-10,228-24,818-15,86-39,653-15,86-31,706%200-57,5%2025,794-57,5%2057,5s25,794%2057,5%2057,5%2057,5c26,518%200%2048,901-18,046%2055,516-42,5h-55,516v-30h87,5v15c0%2048,248-39,252%2087,5-87,5%2087,5zm117,5-42,5h82v30h-82z'/%3e%3c/g%3e%3c/svg%3e");-webkit-mask-image:url("data:image/svg+xml,%3csvg%20id='Capa_1'%20enable-background='new%200%200%20512.288%20512.288'%20height='512'%20viewBox='0%200%20512.288%20512.288'%20width='512'%20xmlns='http://www.w3.org/2000/svg'%3e%3cg%3e%3cpath%20d='m91.734%20118.863%2012.516-62,917%20151,894%2030,213%20151,895-30.213%2012.515%2062.917%2024.09%204.791v-107.991h-377v107.991z'/%3e%3cpath%20d='m512,288%20167,697-85,399-16,987%2010,127%2050,915h37,628v155,322z'/%3e%3cpath%20d='m179,256%20101,453-51,436-10,231-4,238%2021,306z'/%3e%3cpath%20d='m406,429%20201,625-21.961-110.403-384.468%2076.475%2037.644%20189.25v-155.322z'/%3e%3cpath%20d='m444.644%20231.625h-377v265h377zm-127%20117.5h82v30h-82zm82-60v30h-82v-30zm-199,5%20162,5c-48,248%200-87,5-39,252-87,5-87,5s39,252-87,5%2087,5-87,5c22,574%200%2044,005%208,572%2060,345%2024,138l-20,692%2021,722c-10,736-10,228-24,818-15,86-39,653-15,86-31,706%200-57,5%2025,794-57,5%2057,5s25,794%2057,5%2057,5%2057,5c26,518%200%2048,901-18,046%2055,516-42,5h-55,516v-30h87,5v15c0%2048,248-39,252% 87,5-87,5% 87,5 zm 117,5-42,5 h 82 v 30 h -82 z'/%3e%3c/g%3e%3c/svg%3e");mask-repeat:no-repeat;-webkit-mask-repeat:no-repeat;-webkit-mask-position:center;-webkit-mask-size:contain" data-name="GoogleNews" class="SocialShare-Icon SocialShare-Icon_variant_layout SocialShare-Icon_type_googleNews DefaultIcon">Iscriviti alla newsletterArgomenti sulla sicurezza informatica

Argomenti correlati

  • Sicurezza delle applicazioni
  • Carriere nel settore della sicurezza informatica
  • Sicurezza nel cloud
  • Rischi informatici
  • Attacchi informatici e violazioni dei dati
  • Analisi della sicurezza informatica
  • Operazioni di sicurezza informatica
  • Protezione dei dati
  • Sicurezza degli endpoint
  • Sicurezza ICS/OT
  • Sicurezza della gestione delle identità e degli accessi
  • Minacce interne
  • IoT
  • Sicurezza mobile
  • Perimetrale
  • Sicurezza fisica
  • Personale in remoto
  • Informazioni sulle minacce
  • Vulnerabilità e minacce

Ultime notizie sugli argomenti relativi alla sicurezza informatica

See, hear, speak no evil monkeys Portland Maine Operazioni di sicurezza informaticaGli incidenti di Kiteworks e Citrix evidenziano le sfide della risposta agli attacchi zero-day Gli incidenti di Kiteworks e Citrix evidenziano le sfide della risposta agli attacchi zero-daydi Robert Lemos2 ottobre 20265 minuti di lettura A hand with a glove on, plugging a USB into a computer Operazioni di sicurezza informaticaIl middleware bancario e governativo SWIFT consente l'RCE Il middleware bancario e governativo SWIFT consente l'RCEdi Nate Nelson2 ottobre 20265 minuti di letturaMondo

Argomenti correlati

  • DR Global
  • Asia-Pacifico
  • Europa
  • America Latina
  • Medio Oriente e Africa
Vedi tuttoThe EdgeTecnologia DREventi

Argomenti correlati

  • Prossimi eventi
  • Podcast
  • Webinar
VEDI TUTTI style="mask-image:url("data:image/svg+xml,%3csvg%20xmlns='http://www.w3.org/2000/svg'%20fill='currentColor'%20width='13'%20height='21'%20viewBox='0%200%2013%2021'%3e%3cpath%20id='Icon_awesome-chevron-right'%20data-name='Icon%20awesome-chevron-right'%20d='M12.655,11,316,3,122,20,662a1,194,1,194,0,0,1-1,665,0L,345,19,572a1,138,1,138,0,0,1,0-1,63L7,9,10,5,343,3,058a1,138,1,138,0,0,1,0-1,63L1,457,338a1,194,1,194,0,0,1,1,665,0l9,533,9,346A1,138,1,138,0,0,1,12,655,11,316Z'/%3e%3c/svg%3e");-webkit-mask-image:url("data:image/svg+xml,%3csvg%20xmlns='http://www.w3.org/2000/svg'%20fill='currentColor'%20width='13'%20height='21'%20viewBox='0%200%2013%2021'%3e%3cpath%20id='Icon_awesome-chevron-right'%20data-name='Icon%20awesome-chevron-right'%20d='M12.655,11.316,3.122,20.662a1.194,1.194,0,0,1-1,665,0L.345,19,572a1,138,1,138,0,0,1,0-1,63L7,9,10,5,343,3,058a1,138,1,138,0,0,1,0-1,63L1,457,338a1,194,1,194,0,0,1,1,665,0l9,533,9,346A1,138,1,138,0,0,1,12,655,11,316Z'/%3e%3c/svg%3e");mask-repeat:no-repeat;-webkit-mask-repeat:no-repeat;-webkit-mask-position:center;-webkit-mask-size:contain" data-name="ChevronRight" class="SubMenu-SeeMoreIcon DefaultIcon">Risorse

Argomenti correlati

  • Libreria delle risorse
  • White paper
  • Rapporti
  • Webinar
  • Newsletter
  • Podcast
  • L'ho sentito dire da un CISO
  • Appunti dei giornalisti
  • Il 20° anniversario di Dark Reading
  • Video
  • Sondaggi di Dark Reading
  • Il punto di vista dei partner
  • Incontra la redazione
  • Pubblicità
  • Chi siamo
Libreria di risorse di Dark Reading
  • Operazioni di sicurezza informatica
  • Sicurezza delle applicazioni
  • Rischi informatici
  • Vulnerabilità e minacce
  • Notizie

Gli incidenti di Kiteworks e Citrix evidenziano le sfide della risposta agli attacchi zero-day

Una società ha chiesto ai clienti di spegnere la propria piattaforma di protezione dei dati per un periodo di nove ore, mentre l’altra ha mantenuto il silenzio sugli attacchi segnalati prima di rilasciare una patch per il proprio prodotto.

Robert Lemos, collaboratore

2 ottobre 2026

5 minuti di lettura See, hear, speak no evil monkeys Portland Maine Fonte: Robert Lemos

Il 24 settembre, la società di rilevamento delle minacce GreyNoise Intelligence ha osservato un singolo indirizzo IP con sede negli Stati Uniti impegnato nella scansione delle installazioni di Citrix NetScaler e nell’esecuzione di attacchi di esecuzione remota di codice (RCE). L’azienda ha emesso avvisi ai clienti in merito all’attività dannosa.

Nei due giorni successivi, sui social media sono emerse segnalazioni di potenziali attacchi zero-day alle installazioni di NetScaler, e gli esperti di sicurezza informatica hanno discusso se gli attacchi di cui si vociferava fossero reali — alcuni sostenevano che l’attività prendesse di mira vulnerabilità già corrette ad agosto. Il 26 settembre, tuttavia, Benjamin Harris, fondatore e CEO della società di gestione dell’esposizione watchTowr, ha esortato gli utenti di NetScaler a mettere offline i propri sistemi.

«Lunedì sarà troppo tardi», ha affermato in un post su LinkedIn.

Già domenica, Citrix sembrava essere d’accordo, pubblicando un aggiornamento che correggiva otto vulnerabilità (da CVE-2026-88771 a CVE-2026-88778), tra cui due zero-day che erano state sfruttate in ambiente reale. Il post sul blog non raccomandava di mettere i server fuori linea fino a quando non fossero stati aggiornati, ma esortava invece i clienti ad «aggiornarsi immediatamente alle versioni contenenti la correzione».

Tuttavia, le due vulnerabilità zero-day — CVE-2026-88771 e CVE-2026-88772 — sono state oggetto di uno sfruttamento su larga scala.

Correlato: RemoteThreat scommette che i team di sicurezza debbano testare cosa succede dopo il fallimento delle difese

Un fine settimana, due strategie di divulgazione

Nello stesso fine settimana, il fornitore di soluzioni per la protezione dei dati Kiteworks ha adottato una strada diversa.

Il 25 settembre, l’azienda ha emesso una raccomandazione ai clienti, esortandoli a mettere proattivamente offline i propri sistemi sulla base di informazioni relative a un attacco imminente. Con il proprio team di ingegneri e esperti esterni dei servizi di intelligence nazionali che collaboravano per identificare il problema di sicurezza, l’azienda ha avvertito che un attacco zero-day poteva essere imminente.

Lunedì, Kiteworks ha pubblicato un avviso in cui identificava la vulnerabilità, accompagnato da un aggiornamento per correggerla. Alla fine, l’azienda ha stabilito che la vulnerabilità avrebbe interessato solo l’1% dei propri clienti, come ha dichiarato Kiteworks nel proprio comunicato.

«Chiedere ai clienti di mettere offline i sistemi di produzione non è una decisione che un fornitore prende alla leggera, ed eravamo perfettamente consapevoli di ciò che stavamo chiedendo loro», ha dichiarato Frank Balonis, CISO dell’azienda, nel comunicato. «Abbiamo deciso comunque di farlo, perché quando la scelta è tra la certezza e

Sponsorizzato
Hackerpunk Volume 2 — Intrusioni e Pentesting

Volume 2 — Pentesting interattivo

Report tecnici nel blog e manuale Vol. 2 in arrivo — iscriviti alla waitlist.

Waitlist Vol. 2 →
incidenti kiteworks | Hackerpunk