En julio de este año, se descubrió una vulnerabilidad crítica de día cero que afectaba a Citrix NetScaler ADC y NetScaler Gateway. Se trataba de una vulnerabilidad que permitía la ejecución remota de código sin autenticación, identificada como CVE-2023-3519.
Ya a principios de agosto, los investigadores descubrieron al menos 640 servidores que ya habían sido comprometidos por atacantes para insertar webshells; a mediados de agosto, esta cifra había aumentado a unos 2.000 servidores.