脅威動向  2026-07-17(金)配信

Anubisランサムウェアの脅威と対策

Anubisは、暗号化に加えてファイルを復元不能にする「ワイプモード」を備えたランサムウェアです。主にスピアフィッシングやCitrix機器の脆弱性を悪用して侵入し、医療機関などを標的に活動しています。
主要なTTP
スピアフィッシングメールによる初期侵入
CitrixBleed 2 (CVE-2025-5777) を悪用した認証バイパス
正規のリモート管理ツールを悪用したラテラルムーブメント
データ暗号化および不可逆的なデータワイプ
対象となる組織・利用者
医療、製造、建設、金融業界の組織。特にCitrix NetScaler製品を外部公開している環境。
推奨される防御アクション
CVE-2025-5777のパッチ適用と全アクティブセッションの強制終了
すべてのリモートアクセスに対するMFAの強制
環境内で使用されるリモート管理ツールのホワイトリスト化と監視
オフラインかつテスト済みのバックアップの維持

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →