Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-03
/ 脅威動向
脅威動向
2026-07-03(金)配信
Anubis等ランサムウェアの最新手口と脅威動向
AnubisおよびThe GentlemenといったRaaSグループが、Citrix NetScalerの脆弱性悪用やBYOVD(Bring Your Own Vulnerable Driver)技術を駆使し、セキュリティ対策を回避しながら侵入・データ窃取を行う手口が活発化しています。
主要なTTP
Citrix NetScalerの脆弱性(CVE-2025-5777)悪用による初期侵入
BYOVD技術を用いたEDR等のセキュリティプロセス停止
正規のRMMツール(ScreenConnect等)の悪用による永続化と遠隔操作
サプライチェーン攻撃による認証情報窃取とランサムウェア展開の連携
対象となる組織・利用者
Citrix NetScaler製品を利用する組織、およびEDRを導入しているがBYOVD対策が未検討のセキュリティ担当者。
推奨される防御アクション
Citrix NetScalerの脆弱性(CVE-2025-5777)へのパッチ適用
VPNおよび管理インターフェースへのMFA導入とインターネット公開の最小化
BYOVD対策として、既知の脆弱なドライバーのロードをブロックするポリシーの適用
RMMツールやPsExec等の管理ツールの不審な利用状況の監視
出典:
https://thehackernews.com/2026/07/ransomware-groups-turn-to-citrix-bleed.html
CVE-2025-5777 の経緯(3号)
この日のほかの脅威動向
Rancher Fleetにおける認可不備による機密情報漏洩の脆弱性
Mauticのテーマエンジンにおけるサーバーサイドテンプレートインジェクション(SSTI)の脆弱性
リコー製複合機にXSSの脆弱性(CVE-2026-56809)
Apache Tomcatの複数脆弱性について
LLMによるインフォスティーラーの追跡調査
2026-07-03 の内容をすべて読む(全12件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →