[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/malicious-newly-observed-domains/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/malicious-newly-observed-domains/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [トレンド レポート](https://unit42.paloaltonetworks.com/ja/category/trend-reports-ja/ "トレンド レポート")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# 新たに観測されたドメイン(NOD)から新興のネットワーク脅威を検出する

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Daiping Liu](https://unit42.paloaltonetworks.com/ja/author/daiping-liu/)
  * [Wanjin Li](https://unit42.paloaltonetworks.com/ja/author/wanjin-li/)
  * [Fan Fei](https://unit42.paloaltonetworks.com/ja/author/fan-fei/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2022年10月17日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [トレンド レポート](https://unit42.paloaltonetworks.com/ja/category/trend-reports-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [AWS](https://unit42.paloaltonetworks.com/ja/tag/aws-ja/)
  * [Cryptojacking](https://unit42.paloaltonetworks.com/ja/tag/cryptojacking-ja/)
  * [Exposed credentials](https://unit42.paloaltonetworks.com/ja/tag/exposed-credentials-ja/)
  * [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/malicious-newly-observed-domains/?pdf=download&lg=ja&_wpnonce=7052973960 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/malicious-newly-observed-domains/?pdf=print&lg=ja&_wpnonce=7052973960 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](<mailto:?subject=新たに観測されたドメイン(NOD)から新興のネットワーク脅威を検出する&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalicious-newly-observed-domains%2F> "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalicious-newly-observed-domains%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](<https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalicious-newly-observed-domains%2F&title=新たに観測されたドメイン(NOD)から新興のネットワーク脅威を検出する> "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](<https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalicious-newly-observed-domains%2F&text=新たに観測されたドメイン(NOD)から新興のネットワーク脅威を検出する> "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalicious-newly-observed-domains%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](<https://mastodon.social/share?text=新たに観測されたドメイン(NOD)から新興のネットワーク脅威を検出する%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalicious-newly-observed-domains%2F> "Share in Mastodon")

## 概要

パロアルトネットワークスは2021年5月、悪性ドメインを有害活動の開始前に特定することを目的に、最先端の手法により、ドメイン登録の時点で識別する[プロアクティブ検出器](https://unit42.paloaltonetworks.jp/proactive-detector/)の提供を開始しました。この検出器は、新規登録されたドメイン(Newly Registered Domains: NRD)をスキャンして、潜在的なネットワークの不正利用を検出するものです。しかし、このプロアクティブ検出器にも限界があります。新規ドメインに特化したものなので、ドメイン作成後に出てくる悪性指標の取得・分析ができないのです。また、[攻撃者がエージング(熟成)済みのドメインを利用するか侵害するかして攻撃トラフィックをしかけた](https://unit42.paloaltonetworks.jp/strategically-aged-domain-detection/)場合、こうした悪性ドメインはすでにNRDとみなされる期間をすぎているため、プロアクティブ検出器では新興脅威を捕捉できません。

悪用される可能性のあるドメインには、ドメイン登録時点でのスキャンのほかに、攻撃トラフィックを運びはじめた時点に、それらを悪性ドメインとしてプロアクティブに検出する大きなチャンスがあります。悪性ドメインは、攻撃キャンペーン開始のずっと前に登録され、悪用の指標(abuse indicators)を呈する場合があります。そのドメインが悪性のトラフィックを運び始めると、パッシブDNSからそのDNSリクエストを観測できます。このようなネットワーク脅威を早期にブロックするため、私たちは、NOD(新たに観測されたドメイン(Newly Observed Domains: NOD)を取り込んで、その中から潜在的脅威を発見するプロアクティブ検出器を新たに開発しました。この新たな検出器は、さまざまな機械学習技術を活用し、NODの最新のWHOISレコードやDNSトラフィックなどのさまざまな情報をもとに、疑わしい振る舞いをあぶり出します。

本稿では、NOD向けにエンリッチされた特徴点の収集・分析方法と、それらを使った新興脅威の検出方法を紹介します。私たちの検出器は毎日260万件のNODをスキャンし、約2,300件の疑わしいドメインを捕捉しています。これらの検出されたドメインをVirusTotalのほかの脅威インテリジェンスとクロスチェックして性能を評価したところ、私たちのシステムで検出されたNODの33.08%は、後にほかの情報源でも「悪意がある」としてラベル付けされていました。ただし、私たちの検出器の平均発見時間はVirusTotalのどのベンダよりも4.79日早くなっています。このほか、C2(コマンド＆コントロール)、フィッシング、倫理にもとるSEO(検索エンジン最適化)慣行など、さまざまなネットワーク不正利用事例の紹介をまじえつつ、新システムの利点について解説します。サイバー犯罪活動に関するさまざまな指標にもとづき、プロアクティブ検出器がこれらの脅威をどのように捕捉・ブロックしたかを説明します。

プロアクティブ検出器が「潜在的に有害そうな」ドメインを捕捉すると、このナレッジが[DNSセキュリティ](https://www.paloaltonetworks.jp/network-security/dns-security)からほかの[パロアルトネットワークスの次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/security-subscriptions)のセキュリティサブスクリプション([URLフィルタリング](https://docs.paloaltonetworks.com/pan-os/9-1/pan-os-admin/url-filtering)、[WildFire](https://www.paloaltonetworks.jp/products/secure-the-network/wildfire)を含む)へと配信されます。

|----------------|-------------------------------------------------------------------------|
| Unit 42の関連トピック | [DNS Security](https://unit42.paloaltonetworks.jp/tag/dns-security-ja/) |

## 目次

[検出手法とハイレベルの統計](#post-125367-_7o5fyycb25qw)  
[インターネット上の新興脅威の可視性を拡大](#post-125367-_ya0llsbiaazd)  
[さらなる悪性指標を捕捉](#post-125367-_mo9o6gll32xp)  
[エージング(熟成)された悪性ドメインの捕捉](#post-125367-_w9bwe6hxj4k0)  
[結論](#post-125367-_m3clcb9dsvwg)  
[IoC](#post-125367-_idrnen6n2lr0)

## 検出手法とハイレベルの統計

パロアルトネットワークスはさまざまなソースからパッシブDNSデータを収集しています。弊社のDNSセキュリティサービスもそのひとつですし、世界中のさまざまな外部プロバイダからのソースも使っています。弊社の高度なクラウド型パッシブDNSシステムは、1日に約1,300万件のDNSログを取り込んで処理できます。データ取り込みパイプラインは、毎時ごとに最新のDNSデータを捕捉し、これまでにトラフィックを運ぶ様子を観測されたことのないドメインを抽出します。これらのドメインは、新興脅威を特定するために、プロアクティブ検出器に転送されます。私たちのシステムは毎日約260万個のNOD取り込みとスキャンが可能です。
![新たに観測されたドメイン(NOD)の数(青の棒グラフ)。赤の線は検出率。対象期間: 2022年4月27日～2022年5月23日](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/10/chart-3.png) 図1. 日次のNOD数とsuspicious(疑わしい)と判定された割合

弊社の集中型データコレクタは、各NODについて、最新WHOISレコード、ドメインとそのサブドメインを要求するすべてのDNSトラフィックを含む、すべての関連情報を活発にクロールしています。私たちは、多様な悪性指標を活用するために異なる情報を分析する機械学習モデルを個別に開発しました。具体的には、WHOISレコードを評価するレピュテーションシステムをつくり、DNS関連の特徴量に対して複数の分類モデルを適用し、ホストネーム分析時にバイグラム(bigram)モデルを使っています。これらのモデルは、毎日約2,323件の潜在的に悪性なNODを捕捉しています。図1は、2022年4月27日から5月2日までの日次のNOD数と検出率です。
![あるドメインが新規登録ドメイン(NRD)とみなされる時点から、新規観測ドメイン(NOD)とみなされる時点までの日数。このグラフは休眠期間の累積分布関数を表したもの。](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/10/chart-1-1.png) 図2. 悪性NODの休眠期間を表した累積分布関数(cumulative distribution function: CDF)

攻撃者の振る舞い分析のため、潜在的悪性NODの登録日と、DNSトラフィックのホスト開始日とを比較し、活性化までの休眠期間を確認しました。図2は、その休眠期間の累積分布関数(cumulative distribution function: CDF)を示したものです。悪性ドメインがトラフィックを運び始めるのは、平均して登録から5.57日後です。しかしこの調査期間中、私たちの検出器は、ネットワーク不正使用にからむ、作成から1年以上経過したNODを152件捕捉しています。これは、悪意のある活動を始める前に、かなりの期間休眠していたドメインがあることを示しています。
![VirusTotalでいずれかのベンダが検出をした日からさかのぼって何日前にプロアクティブ検出器が新たに観測されたドメインに悪性ドメインにフラグを立てられたかを示す累積分布関数。](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/10/chart-2-1.png) 図3. 弊社プロアクティブ検出器による新興脅威の早期発見日数(VirusTotalで最初に検出したベンダとの比較)を累積分布関数(CDF)で表したもの

弊社の新しいプロアクティブシステムが検出した疑わしいNODの37.11%が、30日後にパロアルトネットワークスあるいはそのほかのVirusTotal脅威インテリジェンスベンダにより「悪性」と確認されていました。図3は「弊社プロアクティブ検出器が、VirusTotal上のいずれかのベンダにより検出される何日前に悪性ドメインにフラグを立てることができたか」のCDFを示したものです。平均すると、VirusTotalベンダによるブロックの4.79日前に私たちの検出器はこれらの悪性ドメインを捕捉し、トラフィックを隔離しています。また19.47%の悪性NODについてはほかのベンダより1週間以上早く発見できました。

## インターネット上の新興脅威の可視性を拡大

新たなプロアクティブ悪性NOD検出器の大きな利点の1つが、新興攻撃ドメインへの可視性拡大です。[従来のプロアクティブ検出器](https://unit42.paloaltonetworks.jp/proactive-detector/)は、新たに登録されたドメイン(NRD)の脅威のみをスキャンしていました。しかし、すべてのトップレベルドメイン(TLD)が新ドメインを一般に公開しているわけではありません。たとえば何百もの国レベルのTLDは政府によって管理されていて、これらのドメインリストやWHOISデータベースへのアクセスは制限されています。

例として.gaTLD内の悪性ドメインを考えてみましょう。私たちのプロアクティブ検出器は、3月4日にNODのpayment-downlaods\[.\]gaを捕捉し、grayware(グレイウェア)としてラベル付けしました。.gaはガボンの国名コードのTLDです。このTLDでは無料でドメイン登録ができますがそのドメイン作成日はWHOISレコードからは確認できません。そのため、.gaのNRDは登録情報から直接確認することができません。そこで、パッシブDNSデータの監視が、最近活性化した.gaドメインを検出する主な方法となります。私たちは、当該ドメインのDNSトラフィックを初めて観測した日の12日後にpayment-downlaods\[.\]gaがC2トラフィックを運んでいることを捕捉しました。このドメインは、SMSメッセージをはじめとする個人情報を盗もうとするAndroid Package Kit(APK)スパイウェア(SHA256: e9ad04ae0201307e061cdae350c392a6b4537876991b2c97857ea71086fa0496)をホストしていました。

テキストによる特徴にくわえ、WHOISレコードもプロアクティブな悪性ドメイン検出に使える重要な特徴点です。WHOISレコードからは、その登録名の保有者やレジストラ、ネームサーバーなど、さまざまなネットワーク不正利用の危険信号を読み取ることができます。私たちの悪性NOD検出器は新規ドメインのWHOISレコードを活発にクロールし、DNSトラフィックを観測したら分析を行います。

たとえば5月10日に、パッシブDNSデータ内で、ある.ml TLDのフィッシングドメインが観測された後、ただちに検出器がこれをブロックしています。.mlでは集中管理されたWHOISデータベースが一般公開されていないので、新規登録ドメイン(NRD)に特化した検出器ではこのドメインをうまく検査できませんでした。しかしこのドメインがトラフィックを運び始めると、プロアクティブ悪性NOD検出器がWHOISレコードをクロールし、当該ドメインのネームサーバーがoffshoreracks\[.\]comというオフショアの匿名ホスティングサービスであることを発見しました。この不審なネームサーバーのほか、そのNODのレジストラのレピュテーションにも問題がありました。そのNODはイタリアに拠点を置く大手国際銀行グループを模倣する[スクワッティング](https://unit42.paloaltonetworks.jp/cybersquatting/)ドメインでした。このフィッシングサイトは、公式サイトから文章をコピーしていましたが、連絡先を偽っていました。興味深いことに、イタリアの銀行を模倣しているにもかかわらず、Webサイトはトルコ語を使用していることから、おそらくはトルコの被害者をターゲットにしているものと考えられます。

## さらなる悪性指標を捕捉

ドメイン作成時点で入手可能なWHOISレコードとはちがい、サイバー犯罪活動がらみの指標のなかには悪性ドメインが攻撃トラフィックを運び始めて初めてそれとわかるものもあります。そのため、私たちの検出器はNODのDNSトラフィックも分析して疑わしい振る舞いを捕捉します。

![ドメイン生成アルゴリズムを使って生成されたドメインのサブドメインでホストされている、詐欺ページが通知許可を求めているところ。DGAによるサブドメインが多数存在していれば、それは新たに観測されたドメインが疑わしいことを示す指標となりうる。](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/10/word-image-19.png) 図4. twtyowq\[.\]tkのDGAサブドメインにホストされているブラックハットSEOページ ネットワーク脅威との関連性が高いDNSの異常なトラフィックパターンの1つに、ドメイン生成アルゴリズム(Domain Generation Algorithm: DGA)によって生成される大量のサブドメインの存在があげられます。攻撃者はこれらのサブドメインを使って、窃取した情報を漏出させたり、[ワイルドカードDNSによるブラックハット検索エンジン最適化(SEO)](https://unit42.paloaltonetworks.jp/wildcard-dns-abuse/)を実行したりします。弊社のプロアクティブ検出器はこの指標を活用し、悪用の可能性のあるNODを特定します。

ここでは例として、私たちが検出したポップアップ広告キャンペーンで説明します。このキャンペーンは、twtyowq\[.\]tk、bsdybwo\[.\]tk、bwafduj\[.\]tkなど、.tkドメイン経由で配信されました。.tkドメインは作成された時間がわからないので、このゾーンでは新規登録ドメイン(NRD)は取得できません。しかし、これらのドメインのDNSトラフィックを初認したさい、各ドメインには、通知許可を求める詐欺ページをホストする数百のDGAサブドメインが存在し、訪問者を望ましくない広告にリダイレクトしていました(図4参照)。

![jxc786\[.\]comなどのゲートウェイドメインからのトラフィックはこのギャンブルサイトに到達しますが、訪問者がサブドメインを直接開くと、クローキングのために検索エンジンにリダイレクトされます。](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/10/word-image-20.png) 図5. jxc786\[.com\]にホストされているギャンブルWebサイト 明らかなDGAサブドメインにくわえ、私たちの検出器はNODのDNSログをより深く掘り下げ、背後に隠されたDGAトラフィックを暴きます。たとえば、jxc786\[.\]comというドメインは4月23日に登録されていましたが、その時点ではサイバー犯罪の痕跡は確認されていません。しかし、5月22日にこのドメインはb136jishiang01hy.bakbitionb\[.\]comに向けられはじめました。bakbitionb\[.\]comはあるギャンブルキャンペーンのインフラドメインです。パッシブDNSでは、このドメインにはCNAMEレコードを通じて異なるゲートウェイドメインに関連付けられた数百のDGAサブドメインが存在します。訪問者がブラウザでこれらのDGAサブドメインを直接開くと、クローキングのため、baidu\[.\]comにリダイレクトされます。ただし、jxc786\[.\]comなどのゲートウェイドメインからのトラフィックは、ギャンブルWebサイト(図5参照)に到達します。

![サブドメインでホストされているフィッシングページ。レベルスクワッティング(levelsquatting)によりAppleを偽装しようとしている。](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/10/word-image-21.png) 図6. asuna-sao\[.\]usにホストされている偽のiCloudアカウント復旧ページ このほかプロアクティブ検出器では、NODのパッシブDNSレコードから、[レベルスクワッティング](https://cpb-us-e2.wpmucdn.com/faculty.sites.uci.edu/dist/5/764/files/2019/07/securecomm19.pdf)型サブドメインの発見・ブロックが可能です。レベルスクワッティングというのは、正規Webサイトのドメインをサブドメインの一部として含めることで、訪問者を正規Webサイトに到達したと錯覚させる手法です。この手法は、フィッシング攻撃とセットで使われることが多くなっています。

たとえば私たちのシステムではasuna-sao\[.\]usの複数のサブドメインを「Apple Inc.を装うレベルスクワッティング型ホストネーム」と認識し、このドメインを危険なドメインとしてラベル付けしています。このドメインは4月12日に登録され、同日からwww.flnd-appleld.asuna-sao\[.\]us、www.lcloud-supoort.asuna-sao\[.\]us、www.apple-flnd.asuna-sao\[.\]usといったサブドメイン宛のトラフィックを受信し始めました。これらのホスト名はすべて同じフィッシングページを配信し、Apple IDの認証情報を盗み出そうとします(図6)。

## エージング(熟成)された悪性ドメインの捕捉

以前、[戦略的熟成ドメインの検出: DNSトラフィックの傾向から捕捉するAPT攻撃](https://unit42.paloaltonetworks.jp/strategically-aged-domain-detection/)という記事のなかで私たちは、ドメインのなかにはサイバー犯罪のキャンペーンに活発にからむ何年も前に登録されるものがあることを報告しました。これらのドメインは作成時点ではなんらネットワーク不正利用を疑わせる指標を見せません。NODを監視すれば、これらのエージング(熟成)された悪性ドメインを捕捉する2度目のチャンスが得られます。

![ドメインのWHOISレコード更新直後にホストされた不正広告ページ。たとえ登録時は良性でも、新たに観測されたドメインに悪性の指標がないかを確認することがいかに重要であるかを物語っている。](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/10/word-image-22.png) 図7 createruler\[.com\]にホストされた広告ページ NODのWHOISレコードをクロールすると、エージングされたドメインの多くで、ネットワーク不正使用にからむ前に、直近でWHOISレコード変更を受けたことがわかります。たとえば、createruler\[.\]comは2022年5月に登録されており、WHOISレコードは2022年6月3日に更新されていました。その後、このドメインは不正な広告ページをホストするようになりました(図7参照)。弊社のプロアクティブ検出器はこの最新WHOISレコードを分析し、当該ネームサーバーの悪用度が高いことから「suspicious(疑わしい)」と分類しました。当該ネームサーバーは、広告ネットワークを通じてドメインのトラフィックを収益化するパーキングサービスプロバイダです。この手の[パーキングサイト](https://unit42.paloaltonetworks.jp/domain-parking/)は、マルウェアの配布や潜在的に望ましくないプログラム(Potentially Unwanted Program: PUP)の配布、フィッシング詐欺など、訪問者をさまざまな脅威にさらす可能性があります。

また、プロアクティブ検出器は、ネットワーク脅威が繰り返し悪用しているドメインを複数捕捉しました。これには、米国に拠点を置く大手デジタル決済ネットワークを模倣したスクワッティングドメインも含まれています。このスクワッティングドメインは以前、2020年にフィッシングキャンペーンを行い、2021年に期限切れになりましたが、2022年3月13日に再び攻撃者によって登録されていました。私たちの検出器は当該ドメインがトラフィックを運び始めたようすを観測し、2022年9月2日にこれを潜在的悪性NODと認識しました。このドメインは、indexページに模倣対象となっている正規ドメインをタグ付けして、訪問者の連絡先情報を収集しようとする不正Webサイトをホストしています。このWebサイトは、ネットワーク詐欺に関与している可能性が高く、非常に疑わしいものです。

## 結論

パロアルトネットワークスは、パッシブDNSからNODを抽出してその中からサイバー犯罪活動の可能性があるものをプロアクティブに検出しています。この新しい検出器は、さまざまな機械学習技術を活用し、WHOISレコード、DNSトラフィック、語彙的特徴からネットワークの不正利用の指標を捕捉します。このシステムは新興ネットワーク脅威に対する可視性を広げ、新手の疑わしい振る舞いを特定します。結果として、日次で約2,323件の潜在的悪性ドメインをその活動開始と同時に発見しており、これらのドメインが攻撃キャンペーンと関連していることが確認される平均4.79日以前からお客様を保護しています。

パロアルトネットワークスは、[URLフィルタリング](https://docs.paloaltonetworks.com/pan-os/9-1/pan-os-admin/url-filtering)や[DNSセキュリティ](https://www.paloaltonetworks.jp/network-security/dns-security)など、[次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)のクラウド型セキュリティサービスを通じて、検出したドメインを「grayware(グレイウェア)」というカテゴリで識別します。弊社のお客様は本稿で言及したドメインからの被害だけでなく、当該システムで捕捉したほかのリスクの高いドメインからの保護も受けています。

## IoC

### C2ドメイン

payment-downlaods\[.\]ga

### フィッシングドメイン

asuna-sao\[.\]us  
intesa-sanpaola\[.\]ml  
zellesupport\[.\]info

### グレイウェアドメイン

bakbitionb\[.\]com  
bsdybwo\[.\]tk  
bwafduj\[.\]tk  
createruler\[.\]com  
jxc786\[.\]com  
twtyowq\[.\]tk

### SHA256

e9ad04ae0201307e061cdae350c392a6b4537876991b2c97857ea71086fa0496
トップに戻る

### タグ

* [AWS](https://unit42.paloaltonetworks.com/ja/tag/aws-ja/ "AWS")
* [Cryptojacking](https://unit42.paloaltonetworks.com/ja/tag/cryptojacking-ja/ "cryptojacking")
* [Exposed credentials](https://unit42.paloaltonetworks.com/ja/tag/exposed-credentials-ja/ "exposed credentials")
* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:Ransom CartelランサムウェアにREvilとの潜在的関連性](https://unit42.paloaltonetworks.com/ja/ransom-cartel-ransomware/ "Ransom CartelランサムウェアにREvilとの潜在的関連性")

### 目次

* 

### 関連記事

* [ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "article - table of contents")
* [npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "article - table of contents")
* [プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/medical-iot-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
