[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/domain-parking/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/domain-parking/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# 攻撃者にEmotet拡散手段やMcAfee偽装手段を提供するドメインパーキング

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")[![Advanced Threat Prevention icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced Threat Prevention](https://unit42.paloaltonetworks.com/ja/product-category/advanced-threat-prevention-ja/ "Advanced Threat Prevention")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Ruian Duan](https://unit42.paloaltonetworks.com/ja/author/ruian-duan/)
  * [Seokkyung Chung](https://unit42.paloaltonetworks.com/ja/author/seokkyung-chung/)
  * [Janos Szurdi](https://unit42.paloaltonetworks.com/ja/author/janos-szurdi/)
  * [Jingwei Fan](https://unit42.paloaltonetworks.com/ja/author/jingwei-fan/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2020年10月29日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Cybersquatting](https://unit42.paloaltonetworks.com/ja/tag/cybersquatting-ja/)
  * [Domain parking](https://unit42.paloaltonetworks.com/ja/tag/domain-parking-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/domain-parking/?pdf=download&lg=ja&_wpnonce=b82091c0d3 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/domain-parking/?pdf=print&lg=ja&_wpnonce=b82091c0d3 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=攻撃者にEmotet拡散手段やMcAfee偽装手段を提供するドメインパーキング&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fdomain-parking%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fdomain-parking%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fdomain-parking%2F&title=攻撃者にEmotet拡散手段やMcAfee偽装手段を提供するドメインパーキング "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fdomain-parking%2F&text=攻撃者にEmotet拡散手段やMcAfee偽装手段を提供するドメインパーキング "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fdomain-parking%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=攻撃者にEmotet拡散手段やMcAfee偽装手段を提供するドメインパーキング%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fdomain-parking%2F "Share in Mastodon")

## **概要**

ドメインパーキングサービスは、ドメイン所有者がサードパーティ広告経由でサイトトラフィックを収益化するシンプルなソリューションを提供してくれるものです。ドメインパーキングは一見無害に見えるかもしれませんが、パーキングされたドメインは、訪問者を悪質なランディングページや不要なランディングページにリダイレクトさせたり、いつでも好きなときに完全に悪質なものに変えてしまう可能性があることから、大きな脅威となります。

弊社は9年以上にわたりパーキングドメインを検出してきましたが、2020年3月から9月まででは、新たに500万個のパークドメインを検出しました。また同じ期間に600万個のパークドメインが他のカテゴリに移行していることを観測しました。移行したパークドメインのうち、1.0％がPhishingやMalwareなどの「*malicious（悪意のある）* 」カテゴリに、2.6％がAdultやGamblingなどの「*not safe for work（* 業務上安全ではない）」カテゴリに、30.6％がQuestionable、High Riskなど「*suspicious*（疑わしい）」カテゴリに移行しています。良性のドメイン（コンピュータやインターネット情報、ショッピングなど）と比較して、パークドメインは、上記の良性ではないカテゴリのいずれかにカテゴリが変更される割合が8倍も高いことがわかりました。

本稿では、ドメインパーキングのエコシステムをさらに調査し、以下のようなさまざまなタイプの不正使用の概要を説明します。

* **ドメイン登録の悪用:** 私たちは、valleymedicalandsurgicalclinic\[.\]comという現在はもうアクティブではないドメインが、グローバルな[Emotet](https://unit42.paloaltonetworks.com/tag/emotet/)キャンペーンの一部として利用され、悪質なライフサイクルを経るさまを観察しました。Emotetは、フィッシングメールを介して配布される最も人気のあるマルウェアファミリの1つです。このキャンペーン期間中、パロアルトネットワークスは、米国、英国、フランス、日本、韓国、イタリアを含む世界中のさまざまな業界（教育、政府、エネルギー、製造、建設、通信など）の組織に対する攻撃を観測しました。フランスの組織を標的とした攻撃ではCOVID-19の世界的感染拡大が悪用されました。これらの攻撃はいずれも成功していません。
* **広告の悪用:** 私たちはまた、現在の米国大統領選挙に関連したドメインpeoplesvote\[.\]ukを悪用する攻撃者を観察しました。peoplesvote\[.\]ukにアクセスしている間、ユーザーにはほとんどの場合、広告一覧ページが表示されています。しかし時折、ユーザーは最初にエクスプロイトキットスクリプトをホストする0redira\[.\]com/jr.phpにリダイレクトされ、その後、ジョー・バイデンとドナルド・トランプのどちらに投票するかを尋ねるアンケートサイトにリダイレクトされます。0redira\[.\]com/jr.phpでホストされているエクスプロイトキットスクリプトは、ユーザーのウェブアクティビティを追跡するためにブラウザを密かにフィンガープリンティングし、ランディングURLを非表示にして、セキュリティ会社やリサーチャーに分析されたりブロックされたりしないようにします。本稿執筆時点でこれらのページはまだアクティブであるという点は注目に値するでしょう。

さらに私たちは、xfinity\[.\]comを模倣したドメインxifinity\[.\]comを観測しました。ユーザーがXfinityのウェブサイトを訪問しようとした際に誤って「i」を追加で入力すると、xifinity\[.\]comに移動し、不正なランディングページのantivirus-protection\[.\]com-123\[.\]xyzにリダイレクトされます。本稿執筆時点では、どちらのドメインもアクティブな状態です。このランディングページは、自分のマシンが感染しており、McAfeeのサブスクリプションが期限切れになっているとユーザーを騙そうとしています。\[Proceed\] ボタンをクリックすると、ユーザーはウイルス対策の定期購読を提供している正規の McAfee ダウンロードページにリダイレクトされます。攻撃者は McAfee のアフィリエイト プログラムを悪用し、広告収入を詐取しようとしているものと考えられます。

企業であれば、セキュリティのベストプラクティスとしてパークドメインを綿密に追跡するのがよいでしょう。消費者であれば、サイトに入る前にドメイン名を正しく入力し、ドメイン所有者が信頼できるかどうかをダブルチェックする必要があります。

パロアルトネットワークスの次世代ファイアウォールをご利用のお客様は、[URLフィルタリング](https://www.paloaltonetworks.jp/products/threat-detection-and-prevention/web-security)と[DNSセキュリティ](https://www.paloaltonetworks.jp/products/threat-detection-and-prevention/dns-security)のサブスクリプションを使って「Parked」カテゴリをブロックできます。

## **ドメインパーキングする理由とその方法**

個人や企業がドメイン名を購入してドメイン所有者になるには、レジストラ（ICANN認定のドメイン再販業者）に年会費を支払う必要があります。ドメイン所有者が自分のドメインを指定できるコンテンツやサービスを持っていない場合は、パーキングサービスを活用してユーザーのトラフィックを収益化することができます。パーキングサービスの設定は簡単で、ドメイン所有者はネームサーバー（NS）のレコードをパーキングサービスに向けるだけでかまいません。その見返りとして、パーキングサービスは訪問者に広告のリストを提示するか、ユーザーを広告主のウェブページに自動的にリダイレクトします。前者の場合、ドメイン所有者やパーキングサービスはユーザーが広告をクリックした時に支払いを受け、後者の場合、ユーザーの訪問ごとに支払いを受けます。ドメインオーナーの中には、後に再販して利益を得たり、ユーザーのトラフィックを収益化したりするために、投資として大量のドメイン名を購入する人もいます。[これまでの調査研究](https://www.ndss-symposium.org/ndss2015/ndss-2015-programme/parking-sensors-analyzing-and-detecting-parked-domains/)や本稿が以下で示すように、パークドメインはエンドユーザーに大きな脅威をもたらす可能性があります。くわえて、その有用性にも疑義が残るので、パークドメインはブロックしておくのが最善かもしれません。

さて、パロアルトネットワークスでは、新たにパークドメインを追跡して、その検出結果をURL フィルタリング向けにパブリッシュするというかたちで全体をパイプライン化しています。最近はDNSセキュリティでもParkedカテゴリをはじめました。具体的に言うと、弊社のパイプライン処理は以下のようになっています。

1. 既知のパーキングサービスプロバイダとそのインフラストラクチャを監視する
2. ドメイン登録とパッシブDNSクエリを追跡しリバースDNSルックアップを実行する
3. ウェブサイトのコンテンツをクロールする
4. 機械学習を使用して複数の特徴を組み合わせ、ドメインがパークされたものかどうかを分類する

#### 高レベルの統計

現在のパークドメインの状況を分析するために、2020年3月から9月までに検出されたパークドメインと、同期間にParkedから他のカテゴリにカテゴリが変更されたドメインを収集しました。平均すると2万7,000個の新たにパークドメインが毎日識別され、3万5,000個の既存のパークドメインが再分類されていることがわかりました。要約すると、弊社のパイプラインでは、過去6ヶ月間に500万個の新規にパークドメインが特定され、600万個のパークドメインが他のカテゴリに再分類されていました。

図1は、この期間にパークドメインの変化をどのように観察したかをまとめたものです。ここではシンプルにするためにURLフィルタリングのカテゴリを「malicious（悪意のある)」、「not safe for work（業務上安全ではない）」、「suspicious（疑わしい）」、「benign（良性）」の4つのクラスにグループ化しています。「malicious」クラスは、Malware、Command and Control（C2）、Phishing、Graywareカテゴリで構成されています。Adult、Gambling、Nudityは、「not safe for work」クラスで代表しています。「suspicious」には、Questionable、Insufficient Content、High Riskドメインが含まれています。サイトが「Questionable」に分類されるのは、ウェブコンテンツが疑わしい内容であるときです。Insufficient Contentカテゴリは通常、空白ページのウェブサイトに適用されます。また、High Riskは、ドメインが悪意のあるドメインに類似した振る舞いを見せているという意味です。Benignクラスは、ビジネスや経済、コンピュータやインターネット情報、ショッピングなど、他のすべてのカテゴリを網羅しています。図1を見ると、パークドメインの場合、Maliciousへの変更率は1.0％、not safe for workへの変更率は2.6％、suspiciousへの変更率は30.6％となっています。比較すると、Parkedカテゴリが良性ではないカテゴリに変更される確率は、良性カテゴリが良性ではないカテゴリに変更される確率の8倍となっています。
![The breakdown of how parked domains we transformed during the six months we observed them: Parked domains that changed turned malicious 1% of the time, not safe for work 2.6% of the time, suspicious 30.6% of the time and benign 65.8% of the time.](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/10/word-image-37.png) 図 1. 過去6ヶ月間に観測されたパークドメインが変化した先のカテゴリ一覧

図2は、最終的に*malicious* ドメインと*benign*ドメインに分類したドメインが、カテゴリ変更前にパークされていた日数の分布を示しています。ここでは、パーキング10日間を1単位としてParkedカテゴリから別のカテゴリに変更された回数を合計し、クラスごとのドメインの総数を使って正規化しています。図2からは、maliciousカテゴリに変更されたパークドメインの25.9%以上がパーク日数が10日未満となっており、大半が60～69日前後の機関パークされている良性のドメインとは大きく異なることがわかります。私たちは、多くのサイバー犯罪者がドメインのエージングを行わず（ドメインの寿命に基づく検出機能を回避するために使用される慣行）、できるだけ早く攻撃を行うためにドメインを使用していると推測しています。
![Number of days typically observed for domain parking before a category change. The graph shows malicious sites in blue lines and benign sites in red lines.](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/10/chart-1.png) 図2. 過去6ヶ月間の観測に基づく、カテゴリ変更の発生前にドメインがパ―キングされていた日数

## エコシステムと攻撃ベクター

本節では、パーキングされたドメインを検出してブロックすることの利点をさらに調査していきます。第一に、ドメインパーキングのエコシステムをさまざまなステークホルダー（利害関係者）のグループに分解することから始め、最大の攻撃ベクトルはドメイン登録であることを示します。攻撃者はパーキングドメインを登録していつでも悪意のあるドメインに変えられるからです。第二に、パーキングサービスで使用されている複数の小規模広告ネットワークでは広告がコントロールされておらず、そのためにこのしくみを攻撃者が悪用すれば、訪問者を悪意のある、または望ましくないランディングページにリダイレクトさせることができる、ということを示します。最後に私たちは、そもそもパーキングサービス自体がユーザーにプライバシー上の脅威をもたらす可能性があることを示します。

#### ステークホルダー

ドメインパーキングエコシステムの主要なステークホルダー（利害関係者）グループとその関係を図3に示します。ここでいうステークホルダーはドメイン所有者、パーキングサービスプロバイダ、広告ネットワーク、広告主を指します。なおここで言う「ステークホルダー」は役割を表していて、同じエンティティや複数のエンティティを参照する場合がある点にご注意ください。ドメイン所有者は、パーキングドメインを所有しており、パーキングサービスプロバイダを通じて収益化するインセンティブを持つ者たちです。パーキングサービスプロバイダは広告ネットワークからのフィードを組み込んで整理し、ユーザーのトラフィックを収益化します。広告ネットワークは、パークドメインからユーザートラフィックの特徴を割り出し、興味を持った広告主からの広告をユーザーに提示します。
![Stakeholders in the domain parking ecosystem: Advertisers, Advertisement networks, Parking service providers and domain owners.](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/10/word-image-38.png) 図 3. ドメインパーキングエコシステムのステークホルダーとその関係性

前述したように、ドメイン所有者がドメインを「パーク」するには、パーキングサービスのネームサーバーにNSレコードを向ける必要があります。そこで、2020年3月から9月までに検出されたパークドメインのDNS NSレコードを確認することで、サービスプロバイダの人気度を測りました。図4は、人気の高いNSドメインの上位15件を示したもので、パークドメインの大半は、GoDaddy（domaincontrol\[.\]com）やNameBright（namebrightdns\[.\]com）など大手レジストラのNSにより解決されていました。大手レジストラやホスティングプロバイダ以外にも、いくつかの専業パーキングサービスプロバイダを確認しました。そのなかで最も人気があったプロバイダはSedo (sedoparking\[.\]com)で、パークドメインの19.5%が利用していました。
![A list of domain parking service providers, sorted by popularity. Top providers are domaincontrol\[.\]com, sedoparking\[.\]com, namebrightdns\[.\]com, bodis\[.\]com and parking crew\[.\]net](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/10/chart-2.png) 図4. レジストラ、ホスティングプロバイダ、専業パーキングプロバイダを含むパーキングサービスプロバイダの一覧

#### ドメイン登録の悪用

パークドメインがmaliciousのカテゴリに変わると、ユーザーに脅威を与える可能性があります。図1では、パークドメインの1.0%が最終的にC2やマルウェアなどのmaliciousカテゴリに変化したことを示しました。一部の攻撃者は、コストを償却するためなのか、悪意のあるコンテンツの展開前にドメイン上にパークページをホストしているようです。

たとえば私たちはドメインvalleymedicalandsurgicalclinic\[.\]comで、悪意のあるライフサイクルを観察しました。このドメインは2020年7月8日に登録されました。弊社の新規登録ドメイン検出器がこのドメインを発見し、ウェブサイトのコンテンツに基づいて、パーキング検出器のパイプライン処理がこれをParkedと分類しました。2カ月後、弊社のマルウェア分析エンジン[WildFire](https://www.paloaltonetworks.jp/products/secure-the-network/wildfire)は、複数のマルウェアインスタンスを捕捉しました。そのなかには、SHA256ハッシュ値 a9fe73484674696be756808e93f839be7157cd65995d8de9e67e40bf77c9b229および54ac560845b09ce00a48b604ac7c440331cbde4362839a3dbf14c378230bee21をもつものが含まれていました。これらのハッシュ値をもつマルウェアインスタンスは、valleymedicalandsurgicalclinic\[. \]com/ujftb/statement/wr7hoba7i9hz というURLに2020年9月14日からホストされていました。さらにこれはEmotetの世界的キャンペーンの一部であることがわかりました（詳しくは[最近のEmotetブログ](https://unit42.paloaltonetworks.jp/emotet-thread-hijacking/)を参照してください）。Emotetは、フィッシングメールを介して配布される最も人気のあるマルウェアファミリの1つです。フィッシング メールに添付された文書には、被害者のマシンから C2 サーバーにコールバックするマクロ スクリプトが含まれています。Emotetはさらにトロイの木馬のペイロードをダウンロードし、被害者の認証情報を盗み出したり、被害者のマシンを侵害したりします。これらのファイルからは、不正なファイル拡張子や、50.91.114\[.\]38や51.38.124\[.\]206などの複数のC2サーバとの通信など、多くの不審な動作が確認できます。図5はEmotetキャンペーンの各フェーズを表したものです。

観測されたキャンペーンは、世界中の複数のドメインを使用して開始されていました。このキャンペーン期間中、パロアルトネットワークスは、米国、英国、フランス、日本、韓国、イタリアを含む世界中のさまざまな業界（教育、政府、エネルギー、製造、建設、通信など）の組織に対する攻撃を観測しました。フランスの組織を標的とした攻撃ではCOVID-19の世界的感染拡大が悪用され、フィッシングメールの件名にCovid19が使用されていました（類似の事例については[COVID-19関連の詐欺を扱ったこちらのブログ](https://unit42.paloaltonetworks.jp/how-cybercriminals-prey-on-the-covid-19-pandemic/)を参照）。これらの攻撃はいずれも成功していません。
![The phases of the Emotet compaign include a compromised website or phishing email leading to a fake doc, C2 servers and a malicious payload.](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/10/word-image-39.png) 図5. Emotetキャンペーンの各フェーズの説明図

#### 広告の悪用

ドメインパーキングのエコシステムは、ユーザーのトラフィックから利益を得るために広告主に依存しています。前述したように、パーキングサービスはユーザーに広告のリストを表示するか（ユーザーがこれらの広告をクリックした回数に応じて支払いを受ける）、ユーザーを広告主のウェブページに自動的にリダイレクトするか（ユーザーの訪問回数に応じて支払いを受ける）のいずれかを行います。多くの場合、パーキングサービスや広告ネットワークは、不正な広告主（つまり攻撃者）をフィルタリングする手段も意欲も持ちあわせていません。そのため、ユーザーは、マルウェアの配布、潜在的に不要なプログラム（PUP）の配布、フィッシング詐欺などの様々な脅威にさらされています。私たちの経験では、グレーウェアの配布が最も頻繁に観察されています。

私たちは、図4に示すように、7番目に人気のあるドメインパーキングサービスabove\[.\]comの管理が行き届かず、攻撃者に現在の米国大統領選挙に関連したドメインpeoplesvote\[.\]ukが悪用されてしまっている様子を観察しました。peoplesvote\[.\]ukを訪問している間、大半のユーザが図６に示すような広告リスティングページを提示されます。しかし時折、エクスプロイトキットスクリプトをホストする0redira\[.\]com/jr.phpにリダイレクトされ、その後、図7に示したように、ユーザーの投票の好みを尋ねるアンケートサイトにリダイレクトされることがありました。0redira\[.\]com/jr.phpでホストされているエクスプロイトキットスクリプトは、ユーザーのウェブアクティビティを追跡するためにブラウザを密かにフィンガープリンティングし、ランディングURLを非表示にします。本稿執筆時点では、これらのページはまだアクティブです。

![This shows how peoplesvote\[.\]uk often appears – a parked domain with ad listings.](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/10/word-image-40.png) 図6. たいていはpeoplesvote\[.\]ukを訪問するとこうした広告掲載ページが表示される ![This shows what sometimes occurs after visiting peoplesvote\[.\]uk - a voting preference landing page.](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/10/word-image-41.png) 図7. peoplesvote\[.\]ukにアクセスしてアンケートサイトにリダイレクトされた後、たまに表示されることのある、投票候補をたずねるランディングページ さらに私たちは、最大の専業パーキングサービスプロバイダである Sedo を悪用している攻撃者も観察しました。そのときは、xfinity\[.\]com を模倣したタイポスクワッティングドメインで、xifinity\[...\]com というパークドメインを発見しました（詳細はサイバースクワッティングブログや[この学術論文](https://www.usenix.org/system/files/conference/usenixsecurity14/sec14-paper-szurdi.pdf)を参照してください）。ユーザーが Xfinity のウェブサイトを訪問しようとしたときに誤って「i」を余計に入力してしまうと、xifinity\[.\]com に移動し、広告主のページにリダイレクトされてしまいます。このドメインへのトラフィックは、複数の広告主に販売されていることが判明しました。広告主の1つであるsoftonic\[.\]comは、ソフトウェアのダウンロードページをユーザーに提示します。

正規の広告主以外にも、攻撃者からのPUPへの複数のリダイレクトも捕捉しました。図8は悪用されたランディングページの1つ、レベルスクワットドメインの antivirus-protection\[.\]com-123\[.\]xyz を示しています。このランディングページはユーザーを騙し、自分のマシンが感染していて、McAfee の契約が切れていると思わせようとします。\[Proceed\] ボタンをクリックすると、ユーザーは正規の McAfee ダウンロードページにリダイレクトされ、ウイルス対策のサブスクリプションが提供されます。攻撃者は McAfee のアフィリエイトプログラムを悪用して広告収入を詐取していると考えられます。

スクワットドメイン xifinity\[.\]com は他のパークドメインと比べて訪問数が多く、2020年6月から9月までのパッシブDNSデータセットでは、xifinity\[.\]comに対する1,000件以上のDNSリクエストが観測されています。本稿執筆時点でもこのドメインはアクティブな状態にあります。ドメイン所有者の視点から見ると、パーキングサービスを利用することは、ユーザーのトラフィックを収益化するための便利な方法です。ですが不正な広告主(たとえば攻撃者)がフィルタリングされていないので、ユーザーは様々な脅威にさらされています。
![This case of domain parking abuse involves a landing page that impersonates McAfee, as shown here.](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/10/word-image-42.png) 図8. xifinity\[.\]comを訪問中、McAfeeになりすましたランディングページ

#### パーキングサービスの悪用

図4に示すように、14番目に人気のあるパーキングサービスプロバイダztomy\[.\]comを利用して、訪問者の個人情報を収集しているページがいくつか確認されました。これらのページは、ユーザーのブラウザフィンガープリントを生成し、それをパーキングのドメインに送り返していることが観察されました。パーキングされたページは、pxlgnpgecom-a.akamaihd\[.\]net/javascripts/browserfp.min.jsのブラウザフィンガープリントスクリプトを使用しており、様々なプライベート情報を収集してユーザーの行動を追跡しています。これらのブラウザのフィンガープリントを利用して訪問者のオンライン活動を追跡すると、広告ネットワークが訪問者に合わせた広告で訪問者をターゲットにすることができます。さらにドメイン所有者からは、自分のドメインのNSレコードが知らぬまににZTOMY NSサーバーに向けられているという[苦情がオンライン上](https://www.namepros.com/threads/scam-network-solutions-ztomy-com-ns1642-ztomy-com.872246/)で寄せられていて、これはドメインハイジャックの一形態と考えられます。
![This screenshot shows how bridgeplatform\[.\]biz appears with ads from domain parking service provider ztomy\[.\]com](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/10/word-image-43.png) 図9. ztomy\[.\]comをパーキングサービスプロバイダとして使用しているパークドメインの例bridgeplatform\[.\]biz

## **結論**

要約すると、パークドメインは、悪意のあるランディングページや不要なランディングページに訪問者をリダイレクトしたり、将来的に完全に悪意のあるものに変化したりするため、ユーザーを脅威にさらす可能性があります。パロアルトネットワークス次世代ファイアウォールをご利用中のお客様は、URLフィルタリングやDNSセキュリティを使ってParkedカテゴリをブロックすることをお勧めします。誤検知の可能性もありますし、やりすぎではないかと思われる方もおられるかもしれませんが、最低限、可視性を高めるためのアラートは設定されることをお勧めします。

パロアルトネットワークス次世代ファイアウォールをご利用中のお客様は、URL フィルタリング、DNS セキュリティ、 [脅威防御](https://www.paloaltonetworks.jp/products/secure-the-network/subscriptions/threat-prevention)のサブスクリプション サービスを介して本稿で言及されている悪意のあるインジケータ (ドメイン、IP、URL、SHA256) から保護されています。

## 謝辞

今回の分析に必要なデータソースの一部を提供してくださったWei Wang氏、Ryan Nangong氏にお礼申し上げます。ありがとうございました。また、本稿の改善にむけアドバイスとご支援をくださったJimmy Chen氏、Jun Javier Wang氏にも感謝の意を表したいと思います。ありがとうございました。

## **IOC**

###### **Emotetキャンペーン:**

* valleymedicalandsurgicalclinic\[.\]com
* valleymedicalandsurgicalclinic\[.\]com/ujftb/statement/wr7hoba7i9hz
* a9fe73484674696be756808e93f839be7157cd65995d8de9e67e40bf77c9b229 54ac560845b09ce00a48b604ac7c440331cbde4362839a3dbf14c378230bee21
* 50\.91.114\[.\]38
* 51\.38.124\[.\]206

###### **フィンガープリンティング:**

* 0redira\[.\]com/jr.php
* bridgeplatform\[.\]biz
* peoplesvote\[.\]uk

###### **サイバースクワッティング:**

* xifinity\[.\]com
* antivirus-protection\[.\]com-123\[.\]xyz
  トップに戻る

### タグ

* [Cybersquatting](https://unit42.paloaltonetworks.com/ja/tag/cybersquatting-ja/ "cybersquatting")
* [Domain parking](https://unit42.paloaltonetworks.com/ja/tag/domain-parking-ja/ "domain parking")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:IoTサプライチェーンのリスク](https://unit42.paloaltonetworks.com/ja/iot-supply-chain/ "IoTサプライチェーンのリスク")

### 目次

* 

### 関連記事

* [生成 AI (GenAI) 人気に便乗する詐欺攻撃の傾向](https://unit42.paloaltonetworks.com/ja/cybersquatting-using-genai-keywords/ "article - table of contents")
* [ChatGPTをテーマとした詐欺攻撃が増加中](https://unit42.paloaltonetworks.com/ja/chatgpt-scam-attacks-increasing/ "article - table of contents")
* [COVID-19をテーマとするフィッシング攻撃で使用される偽WebサイトがPfizerやBioNTechなどの商標を偽装](https://unit42.paloaltonetworks.com/ja/covid-19-themed-phishing-attacks/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
