جهاز أو منتج من Citrix استُهدف بالثغرات واستُخدم كنقطة وصول إلى الشبكات الداخلية.
استغل مهاجمون ثغرتين من نوع zero-day في أجهزة Citrix NetScaler لزرع أبواب خلفية PHP وأداة تنصت شبكية، مع الحصول على صلاحيات root وسرقة بيانات اعتماد والتحرك داخل الشبكات. أصدرت Citrix تحديثات أمنية، فيما تحذر Mandiant من أن تعطيل DTLS يعالج إحدى الثغرتين فقط.