Queda drástica de sistemas Citrix expostos na internet

Sistemas Citrix na internet caíram de 130.000 para 28.000 devido a vulnerabilidades de segurança, com 12.400 ainda vulneráveis a ameaças recentes.

Queda drástica de sistemas Citrix expostos na internet
Facebook X LinkedIn Bluesky WhatsApp
de flag en flag es flag fr flag nl flag pt flag

Queda significativa de sistemas Citrix expostos na internet

O investigador de segurança Kevin Beaumont reportou uma diminuição substancial no número de sistemas Citrix acessíveis diretamente a partir da internet. Esta tendência está diretamente relacionada com as múltiplas vulnerabilidades de segurança que têm afetado a plataforma Citrix, particularmente os controladores de entrega de aplicações NetScaler.

Evidências estatísticas da queda

De acordo com dados da Shodan analisados por Beaumont, o número de sistemas Citrix visíveis caiu de aproximadamente 130.000 no final de 2019 para cerca de 28.000 atualmente. A Shadowserver Foundation confirma esta tendência decrescente, com apenas 28.200 sistemas detetados recentemente, dos quais 15.800 receberam atualizações de segurança críticas.

Desafios de segurança recentes

A Citrix enfrentou múltiplas vulnerabilidades ativamente exploradas nos últimos anos, incluindo CVE-2025-6543 e CVE-2025-7775. Estas falhas zero-day visaram especificamente os produtos NetScaler ADC e Gateway, que são cruciais para o acesso remoto a aplicações e ambientes empresariais. A posição central destes sistemas na infraestrutura de rede torna-os alvos primários para ciberatacantes.

Resposta da indústria e migração

Beaumont enfatiza que os clientes da Citrix enfrentam atualmente desafios significativos, afirmando que "o produto está em chamas e não de forma positiva". O investigador critica a Citrix pela falta de transparência sobre o impacto nos clientes e recomenda que as empresas pressionem por revisões de segurança abrangentes ou considerem migrar para soluções alternativas.

A comunidade de segurança observou uma tendência de migração para alternativas baseadas na cloud como Microsoft 365, SharePoint e outras soluções de acesso remoto que oferecem melhores posturas de segurança e manutenção reduzida. Muitas organizações estão a implementar medidas de segurança adicionais incluindo autenticação multifator, requisitos de registo de dispositivos e restrições geográficas de acesso.

Estado atual das vulnerabilidades

De acordo com avaliações recentes, aproximadamente 12.400 sistemas Citrix permanecem vulneráveis às mais recentes ameaças de segurança, apesar dos patches disponíveis. Isto representa um risco de segurança significativo para organizações que ainda dependem de infraestrutura Citrix exposta para capacidades de trabalho remoto.

Artigos relacionados

Vulnerabilidade Crítica em Roteadores D-Link é Explorada Ativamente
Tecnologia
AI relevance 94.4%

Vulnerabilidade Crítica em Roteadores D-Link é Explorada Ativamente

Uma vulnerabilidade crítica em roteadores D-Link antigos permite que hackers assumam o controle total dos...

Exploração Crítica do WSUS Ativa: Análise do Ataque CVE-2025-59287
Tecnologia
AI relevance 83.3%

Exploração Crítica do WSUS Ativa: Análise do Ataque CVE-2025-59287

Vulnerabilidade crítica do WSUS CVE-2025-59287 permite execução remota de código não autenticada com privilégios...

Falha da Cloudflare afeta 28% do tráfego web em dezembro de 2025
Tecnologia
AI relevance 77.8%

Falha da Cloudflare afeta 28% do tráfego web em dezembro de 2025

A Cloudflare sofreu uma interrupção de 25 minutos em 5 de dezembro de 2025, afetando 28% do tráfego HTTP. O...

Medidas de Segurança Intensificam-se com o Aumento das Ameaças Cibernéticas
Tecnologia
AI relevance 72.2%

Medidas de Segurança Intensificam-se com o Aumento das Ameaças Cibernéticas

Organizações estão reforçando seus protocolos de segurança devido ao aumento das ameaças cibernéticas, com a...

Explicado: Apagão da Internet em Moscou - 10+ Dias Sem Serviço Móvel
Politica
AI relevance 66.7%

Explicado: Apagão da Internet em Moscou - 10+ Dias Sem Serviço Móvel

Moscou enfrenta mais de 10 dias de apagões da internet móvel afetando milhões. Rússia testa sistema de 'lista...