脆弱性の経緯 ・ 最終更新 2026-07-17

CVE-2025-5777(Anubis等ランサムウェアの最新手口と脅威動向)

初出2026-07-03
報じた回数3 号・3 本
CISA KEV掲載の報道なし
■ これまでの経緯(配信した記事)
  1. 2026-07-03(金)脅威動向
    AnubisおよびThe GentlemenといったRaaSグループが、Citrix NetScalerの脆弱性悪用やBYOVD(Bring Your Own Vulnerable Driver)技術を駆使し、セキュリティ対策を回避しながら…
  2. 2026-07-14(火)レポート
    2026年7月第2週の主要なセキュリティニュースをまとめた週刊レポートです。ShareFileのストレージコントローラーに対する脅威、Citrix Bleed 2の悪用によるランサムウェア被害、AIコーディング支援ツールを悪用した攻撃手法(…
  3. 2026-07-17(金)脅威動向
    Anubisは、暗号化に加えてファイルを復元不能にする「ワイプモード」を備えたランサムウェアです。主にスピアフィッシングやCitrix機器の脆弱性を悪用して侵入し、医療機関などを標的に活動しています。
最新の記事の対策・点検ポイント(2026-07-17)
推奨される防御アクション
CVE-2025-5777のパッチ適用と全アクティブセッションの強制終了
すべてのリモートアクセスに対するMFAの強制
環境内で使用されるリモート管理ツールのホワイトリスト化と監視
オフラインかつテスト済みのバックアップの維持

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →