脅威動向  2026-07-03(金)配信

Anubis等ランサムウェアの最新手口と脅威動向

AnubisおよびThe GentlemenといったRaaSグループが、Citrix NetScalerの脆弱性悪用やBYOVD(Bring Your Own Vulnerable Driver)技術を駆使し、セキュリティ対策を回避しながら侵入・データ窃取を行う手口が活発化しています。
主要なTTP
Citrix NetScalerの脆弱性(CVE-2025-5777)悪用による初期侵入
BYOVD技術を用いたEDR等のセキュリティプロセス停止
正規のRMMツール(ScreenConnect等)の悪用による永続化と遠隔操作
サプライチェーン攻撃による認証情報窃取とランサムウェア展開の連携
対象となる組織・利用者
Citrix NetScaler製品を利用する組織、およびEDRを導入しているがBYOVD対策が未検討のセキュリティ担当者。
推奨される防御アクション
Citrix NetScalerの脆弱性(CVE-2025-5777)へのパッチ適用
VPNおよび管理インターフェースへのMFA導入とインターネット公開の最小化
BYOVD対策として、既知の脆弱なドライバーのロードをブロックするポリシーの適用
RMMツールやPsExec等の管理ツールの不審な利用状況の監視

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →