このランサムウェアをRMMから捕まえろ。[リサーチ・サタデー... ノート

このランサムウェアをRMMから捕まえろ。[リサーチ・サタデー]

Arctic Wolfのラボ、脅威リサーチ&インテリジェンス担当バイスプレジデントであるIsmael Valenzuela氏が、Dave氏とAnubisの追跡に関する取り組みについて語ります。Arctic Wolf Labsは、2026年のAnubisランサムウェアの侵入事例を詳細に説明し、アフィリエイトが盗難されたVPN認証情報を使用し、CitrixBleed 2を悪用して初期アクセスを得ていることを明らかにしました。攻撃者はその後、RMMツールを展開し、RDPとPsExecを使用してラテラルムーブメントを行い、認証情報を盗み、永続化と情報漏洩のためにトンネルとプロキシを確立することで、正規のITアクティビティに紛れ込みました。この調査は、疑わしいリモートアクセスや不正なRMM展開から認証情報窃盗、セキュリティツールの改ざん、ランサムウェア実行に至るまで、防御者が暗号化前に妨害できる再現可能な攻撃チェーンを強調しています。この調査とエグゼクティブブリーフは以下でご覧いただけます。CitrixBleed 2からCloudflaredまで:Anubisランサムウェア攻撃の背後にあるツールとテクニック
CdXz5zHNQW_4y6OG5XE6e.jpeg