[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/top-level-domains-cybercrime/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/top-level-domains-cybercrime/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [サイバー犯罪](https://unit42.paloaltonetworks.com/ja/category/cybercrime-ja/ "サイバー犯罪")  
  [サイバー犯罪](https://unit42.paloaltonetworks.com/ja/category/cybercrime-ja/)

# トップレベルドメイン（TLD）とサイバー犯罪に関する考察

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 3 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Janos Szurdi](https://unit42.paloaltonetworks.com/ja/author/janos-szurdi/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2021年11月11日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [DNS](https://unit42.paloaltonetworks.com/ja/category/dns-ja/)
  * [サイバー犯罪](https://unit42.paloaltonetworks.com/ja/category/cybercrime-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/top-level-domains-cybercrime/?pdf=download&lg=ja&_wpnonce=1628116e08 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/top-level-domains-cybercrime/?pdf=print&lg=ja&_wpnonce=1628116e08 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=トップレベルドメイン（TLD）とサイバー犯罪に関する考察&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Ftop-level-domains-cybercrime%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Ftop-level-domains-cybercrime%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Ftop-level-domains-cybercrime%2F&title=トップレベルドメイン（TLD）とサイバー犯罪に関する考察 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Ftop-level-domains-cybercrime%2F&text=トップレベルドメイン（TLD）とサイバー犯罪に関する考察 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Ftop-level-domains-cybercrime%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=トップレベルドメイン（TLD）とサイバー犯罪に関する考察%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Ftop-level-domains-cybercrime%2F "Share in Mastodon")

## 概要

.com、.net、.xxx、.huなどのトップレベルドメイン(TLD)は、ドメインネームシステム(DNS)の名前付け階層の最上位に位置します。ユーザーがドメイン名(たとえばpaloaltonetworks.com)を取得しようとする場合、通常は、TLDに直接登録するか、1つ下の階層(たとえばgoogle.co.uk)に登録する必要があります。TLDの価格、登録制限、セキュリティ慣行、他のTLDとの字句の類似性（たとえば.cmと.com）などのTLDの特性やポリシーは、犯罪者が活動をしていく上でこれらのTLDに魅力を感じるかどうかに影響します。

1,000個以上あるTLDのうち、「悪意のあるドメイン(悪性ドメイン)」の数別で見て上位25個のTLDが、悪性ドメイン名全体の90％以上を占めています。これら25個のTLDじたいが悪性のわけではありませんが、これらのドメインは悪性ドメインの登録を軽減できる立ち位置にあります。私たちの調査では、無料でドメイン登録ができるTLDがフィッシングドメインに好まれるTLDの上位に位置していることがわかっており、先に述べた特性やポリシーが、サイバー犯罪組織にとって有利なTLDを作る上での重要な役割を果たしているという仮説を立てています。

悪性ドメイン率の高いTLDを調べてみると、トップ10のうち6つが発展途上国のTLDであることがわかりました。特に評判の悪いTLDの1つである.zwは、あるTLDが悪性ドメインである割合の平均を標準偏差7以上回っています。そして意外にも、.zwをはじめとするいくつかのTLDの評判が悪い(少なくとも部分的な)理由は、これらのTLDのドメインが悪意を持って登録されているというよりむしろ侵害されていることが多いから、ということがわかりました。もうひとつの例は.pwで、こちらはフィッシングドメインの登録率が平均を標準偏差7以上高くなっています。私たちの研究に基づいたTLDレピュテーションは、あるドメイン名に悪意があるかどうかを判断する機能の1つとして利用できます。

.xxx、.casino、.poker、.pornなどの、アダルトサイトやギャンブルサイトなどのセンシティブな話題に特化して作られたTLDのドメインを調査したところ、それぞれそのTLDにふさわしいコンテンツがホストされていることが確認できました。パロアルトネットワークスのお客様は、[External Dynamic List](https://docs.paloaltonetworks.com/pan-os/9-0/pan-os-admin/policy/use-an-external-dynamic-list-in-policy/external-dynamic-list.html)（外部ダイナミック リスト）機能を使用して、不適切と思われる個々のTLDを完全にブロックすることができます。たとえば、カスタム ワイルドカード ルール (例\*\*.xxx\*) を設定して、本稿で特定したアダルトおよびギャンブルのTLDをブロックすることができます。

パロアルトネットワークスでは、[Advanced URL Filtering](https://www.paloaltonetworks.com/network-security/advanced-url-filtering)や[DNS Security](https://www.paloaltonetworks.com/products/threat-detection-and-prevention/dns-security)などの複数のセキュリティサブスクリプションを提供しています。これらのサブスクリプションは、本稿で取り上げたような「悪意のある(malicious)」カテゴリのドメインや「センシティブ(sensitive)」なカテゴリのドメインをブロックする用途に利用できます。

## トップレベルドメインとDNSエコシステム

まずドメインネームシステムの階層構造についてと、なぜトップレベルドメイン(TLD)を研究するのかについて、簡単に紹介します。
![ドメイン名の構造は、右端からトップレベルドメイン、登録ドメイン、第3レベルのサブドメインの順です。](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/11/image1-jp.png) 図1 ドメイン名の構造

![](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/11/word-image-10.png)「unit42.paloaltonetworks.com」といったドメイン名は、3つの部分から構成されています。このうち「.com」の部分が、トップレベルドメイン(TLD)で、これがDNSの名前階層の最上位に位置します。通常、ドメイン名の購入を検討しているユーザーは、これらのTLDの下に登録できます。ユーザーが取得したドメイン名を「登録ドメイン」と呼びます。Palo Alto Networks Inc. が.comの名前空間で第2レベルの名前paloaltonetworksを購入したとき、同社はpaloaltonetworks.com以下のすべての名前の所有権を獲得したことになります。したがって、同社が「生命、宇宙、そして万物についての究極の疑問の答え」を提供すること[を使命とする](https://unit42.paloaltonetworks.jp/about-unit-42/)下部組織を設立することを決定した場合、第3レベルドメイン名の「unit42」を自由に作成できます。本稿で提示する数は、ユニークな登録ドメイン数をベースにしています。たとえばwww.google.co.ukであれば、第3レベル登録ドメインであるgoogle.co.ukを対象としており、第2レベルのco.uk や第4レベルのwww.google.co.ukは対象にしていません。

TLDには大きく分けて2種類あります。分野別トップレベルドメイン(gTLD)は、民間企業ないし団体が所有・運営するもので、ICANN(Internet Corporation for Assigned Names and Numbers)が管理しています。gTLDの例としては、.com、.xxx、.googleなどがあります。一方、国別コードトップレベルドメイン(ccTLD)は、国が所有・規制しています(ただし、民間企業が運営している場合も多い)。ccTLDには、 .us、.cn、.de、.huなどのドメインがあります。

TLDを運営し、TLD直下で登録されたドメインのレコードを管理する組織を「レジストリ」と呼びます。これらのレジストリは、TLDの下のドメイン名を管理するだけではありません。gTLDの場合は価格設定や必要な本人確認、ドメイン名の購入制限などに関するポリシーを決めています。これらのポリシーは、犯罪者が不正ドメイン登録のために特定TLDをどのぐらい好むかに影響を与えます。無料または安価で登録できてポリシーが緩いTLDが悪意のある行為に適しています。

TLDを調査することで、犯罪者の嗜好や、悪性のドメインがどこに存在するのかについての理解が深まります。TLDのレピュテーションは、ドメインが悪意のあるものかどうかを判断するのに役立ち、悪名高いTLDの運営者には、悪用を一部抑制する方向で働きかけることができます。さらに、成人向けの娯楽やギャンブルなど、特定のセンシティブなトピックのために作られたTLDは、特定のユースケースでは完全にブロックすることが最善であると考えられます。たとえば、教育機関では、アダルトとギャンブルの両方のTLDをブロックしたいと考えるでしょう。

## 悪性ドメインとTLD

### 方法論

悪性TLDと良性TLDの両方の使用状況を把握するため、私たちは[Advanced URL Filtering サービス](https://docs.paloaltonetworks.com/pan-os/9-1/pan-os-admin/url-filtering.html)が提供する詳細なカテゴリを使用しています。まず、Advanced URL Filteringサービスで分類されたドメインのみを、登録ドメイン(ルートドメインとも呼ばれる)にかぎって調べます。また、ゾーンファイルやパッシブDNSの確認、アクティブDNSクエリの発行によって、過去1年間にドメインが存在したかどうかも検証します。「Parked([パーキング](https://unit42.paloaltonetworks.jp/domain-parking/))」ドメイン、「Insufficient Content(コンテンツ不足)」ドメイン、「Unknown(不明)」ドメインと分類されたドメインは計算対象にしていません。このほか、レピュテーションスコアの算出にあたっては、悪質であるとして事前に[シンクホールされている](https://en.wikipedia.org/wiki/DNS_sinkhole#Applications)ドメインも対象にしません。最後に、ドメイン数が100以上のTLDのみを対象としています。これは、小規模なTLDでは、ドメイン名の登録可能者を制限するポリシーが導入されている可能性があるためです。本稿は、2021年10月7日に収集されたデータに基づいています。

私たちは、パロアルトネットワークスが定義した[4つの悪意あるカテゴリ](https://live.paloaltonetworks.com/t5/blogs/url-filtering-category-recommendations/ba-p/325701)、すなわち、「Malware(マルウェア)」、「Phishing(フィッシング)」、「Command and Control / C2(コマンド＆コントロール / C2)」、「Grayware(グレイウェア)」について調査します。一般に「悪性ドメイン」について議論する場合、これら4つの「悪意のあるカテゴリ」の和集合を考えます。

悪意のあるコンテンツの次に、企業や教育機関、政府などでは違法ないし不適切となる可能性のある、センシティブなコンテンツのホスト用に登録されたドメインを調べます。

[推奨](https://live.paloaltonetworks.com/t5/blogs/url-filtering-category-recommendations/ba-p/325701)事項として、お客様にて適切と判断される場合はこれらのカテゴリをブロックするようご提案しています。本稿で対象としたセンシティブなカテゴリには、「Dynamic DNS(ダイナミックDNS)」、「Abused Drugs(乱用されている薬物)」、「Adult(アダルト)」、「Gambling(ギャンブル)」、「Peer-to-Peer(P2、ピア・ツー・ピア)」、「Hacking(ハッキング)」、「Questionable(疑わしい)」、「Cryptocurrency(暗号通貨)」、「Proxy Avoidance(プロキシ回避)」、「Anonymizer(アノニマイザ)」、「Copyright Infringement(著作権侵害)」が含まれています。

### 悪性ドメイン数が最も多いTLD

サイバー犯罪者のTLD志向を調べるため、まず各TLDに登録されたユニークな悪性ドメイン数を調べます。予想される通り、悪性ドメインの直接的な数は、圧倒的に人気のある.comなどのTLDが最多ですが、悪性ドメインの占める比率は平均的なものにとどまっています。そのため、このように大きなTLDについては悪性であるとはみなされません。ただし、全悪性ドメインの大半を提供しているTLDもなかには含まれているので、これらTLDの責任は大きいといえます。たとえば、悪性ドメインの半数近くは.comドメインです。
![青の点線は全体、赤の点線はMalicious(悪意のある)、ピンクの点線はMalware(マルウェア)、紫の点線はPhishing(フィッシング)、黄色の点線はC2、緑の点線はGrayware(グレイウェア)、茶色の点線はSensitive(センシティブ)カテゴリのドメインを表す](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/11/chart-jp.png) 図2 いくつかのカテゴリについてのTLD全体のドメイン数累積分布

図2は、登録されているドメイン全体、さまざまな悪性のカテゴリのドメイン、センシティブなドメインそれぞれについて見たTLDの累積分布です。曲線の下の面積が小さい(「フラット」な曲線)ということは、そのカテゴリのTLDにドメインが均等に分布していることを示しています。悪性ドメインやセンシティブドメインは、最も曲線下の面積が小さくフラットな「ドメイン全体」と比べて曲線下の面積が大きく、犯罪者が特定TLDを他より好んでいることがここから示唆されます。たとえば、全C2ドメインの99%以上がたった29のTLDに集中しています。同時に、全ドメインの99%が219のTLDに集中しています。悪性ドメインの中では最も均等に分布している悪性のカテゴリのひとつ「フィッシング」では、フィッシングドメインの99%が92個のTLDに集中していることがわかります。

|---------|----------|---------|----------|---------|----------|---------|----------|---------|----------|---------|----------|---------|----------|
| **全数**            || **悪意のある**         || **フィッシング**        || **Malware (マルウェア)** || **Grayware (グレイウェア)** || **C2**            || **センシティブ**        ||
| **TLD** | **累積分布** | **TLD** | **累積分布** | **TLD** | **累積分布** | **TLD** | **累積分布** | **TLD** | **累積分布** | **TLD** | **累積分布** | **TLD** | **累積分布** |
| com     | 0.47     | com     | 0.49     | com     | 0.41     | com     | 0.51     | xyz     | 0.38     | com     | 0.58     | com     | 0.39     |
| net     | 0.51     | icu     | 0.53     | xyz     | 0.48     | icu     | 0.56     | com     | 0.68     | net     | 0.66     | tk      | 0.48     |
| de      | 0.55     | xyz     | 0.58     | tk      | 0.52     | cn      | 0.61     | tokyo   | 0.71     | tk      | 0.72     | icu     | 0.54     |
| org     | 0.58     | cn      | 0.62     | ml      | 0.55     | net     | 0.66     | club    | 0.73     | cn      | 0.76     | ga      | 0.59     |
| tk      | 0.61     | net     | 0.66     | cf      | 0.59     | ml      | 0.70     | net     | 0.75     | info    | 0.79     | cf      | 0.63     |
| uk      | 0.63     | ml      | 0.70     | icu     | 0.61     | org     | 0.72     | work    | 0.76     | cf      | 0.82     | gq      | 0.67     |
| cn      | 0.65     | tk      | 0.73     | ga      | 0.64     | tk      | 0.75     | ru      | 0.77     | ml      | 0.85     | ml      | 0.71     |
| ru      | 0.67     | org     | 0.75     | top     | 0.66     | cf      | 0.77     | co      | 0.79     | ga      | 0.88     | cn      | 0.74     |
| icu     | 0.68     | cf      | 0.77     | pw      | 0.68     | xyz     | 0.79     | info    | 0.80     | gq      | 0.91     | xyz     | 0.77     |
| xyz     | 0.70     | ga      | 0.79     | net     | 0.70     | ga      | 0.80     | org     | 0.81     | top     | 0.92     | net     | 0.80     |

^*表1 登録ドメイン数の多いTLDとさまざまなカテゴリにおける累積分布*^

先に述べたように、「.com」のTLDは登録されたドメインの半数近くを占めています。それにともない、悪性ドメインの約半数も占めています。これは、.com TLDが悪性であることを意味しませんが、.com TLDの運営者は、悪性ドメインの登録の一掃に協力できるというユニークな立ち位置にあります。このことは .net、.org、.tk、.cn、.icu、.xyzなどの他の大規模TLDにも当てはまります。

また表1では、.pw、.ml、.club、.cf、.top などの TLD は、特定の種類の不正使用ではトップ10に入っていますが、登録数の多いTLDのトップ10には入っていません。ここに犯罪者の選好が明確に表れています。.xyz TLDは、ドメイン登録総数のトップ10 TLDにはかろうじてランクインしている程度ですが、フィッシングドメイン数では .com TLDに次いで多く、グレイウェアドメインの登録数では最も多くなっています。TLDオペレータの中には、サイバー犯罪に対抗しようとするものもあり、たとえば .xyzの場合 [不正使用防止ポリシー](https://nic.xyz/downloads/xyz-registry-domain-name-policies.pdf?v=2.0)により悪意のあるドメイン名を調査し対策を講じることができます。サスペンドないしテイクダウンの対象となるドメインをピンポイントで特定することは難しいため、特定のTLDオペレータはそのようなドメインを報告しやすいようにしています（例：.xyz）。

逆に、.deや.ukなどの大規模TLDは、どの悪質カテゴリでもトップ10リストに入っていません。これらのTLDは、いずれも悪性ドメイン数が平均を大幅に下回っており、誠実なTLDレジストリが悪用を抑制できることを示しています。

フィッシングドメインの多いTLDトップ10の半分は、ドメイン登録総数最多TLDのトップ10にはランクインしていないことから、フィッシングの実行者たちはある種のTLDを好むことを示す証拠となっています。これら5つのTLDのフィッシングドメインを無作為に抽出してみると、ソーシャルネットワーク、決済ソリューション、安全なメッセージングアプリ、Webメールプロバイダなど、最大手のハイテク企業ブランドを狙ったものが多いことがわかります。なお、ブランドをターゲットとするフィッシングドメインは、こちらの[サイバースクワッティングのブログ記事](https://unit42.paloaltonetworks.jp/cybersquatting/)で紹介したように、異なるドメインスクワットカテゴリに分類されます。また私たちは、「login(ログイン)」、「support(サポート)」、「account(アカウント)」などの言葉を含む、より汎用的なフィッシングドメインも数多く確認しています。フィッシングドメインの3つ目のカテゴリは、[COVID-19（新型コロナウイルス感染症）など特定のトレンドになっているトピック](https://unit42.paloaltonetworks.jp/covid-19-themed-phishing-attacks/)に関連するものです。私たちは、この感染症の拡大の比較的初期に[COVID-19関連のドメインを深く掘り下げ](https://unit42.paloaltonetworks.jp/how-cybercriminals-prey-on-the-covid-19-pandemic/) ました。

さらに、.pwや.tkなどの一部のccTLDでは、悪性ドメインの登録数が目に見えて多く、これらの地域の人口に匹敵するか、それ以上の数になっています。また、.tk TLDには、トケラウ島の人口よりも多くのフィッシングドメインが登録されています。これらのccTLDとドイツの.de ccTLDの人口比（一人当たりの悪性ドメイン数）を比較すると、数百倍から数十万倍の比率になっています。たとえば、.tk、.pw、.wsは、.deに比べ、それぞれ27万1,768倍、2,373倍、610倍となっています。フィッシングドメインに限ってみると、.tkと.pwでは、同じ人口比が .deに比べ、それぞれ46万2,098倍と2万286倍になっています。

|-----------|-------------------------------------|-----------------------------------------|
| **ccTLD** | **.de ドメインの一人当たりの悪性ドメイン数を1とした場合の比** | **.de ドメインの一人当たりのフィッシングドメイン数を1とした場合の比** |
| .tk       | 271,768                             | 462,098                                 |
| .pw       | 2,373                               | 20,286                                  |
| .ws       | 610                                 | 11.44                                   |

^*表2 一人当たりの悪性ドメインとフィッシングドメインを、悪性ドメイン率が比較的低い.deと、悪用の多いTLDである.tk、.pw、.wsとで比較*^

ドメイン名の世界で最も魅力的な物語の1つは、トケラウという太平洋の小さな島のccTLDである.tkが、世界で最も登録数の多いTLDの1つになったことです。一時はドメイン登録が[トケラウの収入の6分の1](https://www.cnn.com/2012/06/13/tech/web/tokelau-domain-name-holder/index.html)を占めていたこともありました。彼らのTLDは、ドメイン登録料ではなく広告から収入を得る無料のドメイン登録を提供したことで人気を博しました。残念ながら、表1を見てわかるように、彼らのドメイン登録ポリシーは、悪用、スパム、大量のセンシティブなコンテンツを招くものでもあります。

実際、[Freenom](https://www.freenom.com/en/freeandpaiddomains.html)が運営する.tk、.ga、.cf、.mlというTLDは、フィッシングサイトをホスティングしているドメインのトップTLDリストに名を連ねており、そのうちいくつかのTLDはほかの悪性カテゴリのトップTLDリストにもランキングしています。Freenomの5番目のTLDである「.gq」も、センシティブカテゴリのトップリストに登場し、悪意のあるカテゴリのトップ10にはかろうじてランク外でした。なお、これらのccTLDはすべて発展途上国が所有しており、登録されたドメインからの収入が、悪意のある登録から生じる問題を上回る可能性があります。これは、.deのようなTLDでは、サイバー犯罪による金銭的損失がドメイン登録による収入を上回っているのとは対照的です。

無料で登録できるTLDに加え、.xyzや.icuなどのTLDは、安価なドメインを提供するという別の戦略をとっていて、その値段は通常数ドル程度です。この価格戦略のおかげで、これら2つのTLDは、良質・悪質をとわず、ユーザーから最も人気のあるTLDになりました。その人気の高さゆえに、.xyz のケースのように、問題のあるドメインに対抗しようと思ってもそれが難しい場合があります。

私たちは「無料や安価なドメイン登録は高いレベルの悪用につながる」というこれまでの[調査](https://ieeexplore.ieee.org/abstract/document/7962004/)結果を確認しています。さらに同じ報告書で私たちは「登録制限で乱用率は下がる」ことも確認しています。悪意のある登録を減らすため、[登録ポリシー戦略](https://infosecon.net/workshop/downloads/2018/pdf/Domain_registration_policy_strategies_and_the_fight_against_online_crime.pdf)を考案しようとするリサーチャーも存在します。残念ながら、ドメイン名のエコシステムは複雑で、近い将来に大きな変化が起こることは考えにくいでしょう。

### 悪性ドメイン率が高いTLD

|---------|---------|---------|---------|---------|---------|---------|---------|---------|---------|
| **悪意のある**        || **フィッシング**       || **Malware (マルウェア)** || **Grayware (グレイウェア)** || **C2**           ||
| **TLD** | **MAD** | **TLD** | **MAD** | **TLD** | **MAD** | **TLD** | **MAD** | **TLD** | **MAD** |
| zw      | 30.37   | pw      | 43.48   | zw      | 38.05   | SBS     | 89.66   | cyou    | 7.95    |
| bd      | 26.18   | quest   | 32.00   | bd      | 30.98   | tokyo   | 66.08   | pw      | 6.72    |
| ke      | 25.38   | ke      | 17.28   | ke      | 28.69   | xyz     | 40.94   | ws      | 4.25    |
| am      | 18.48   | date    | 15.47   | am      | 24.46   | cam     | 21.21   | gq      | 4.03    |
| SBS     | 17.58   | cyou    | 13.80   | cd      | 16.07   | date    | 18.56   | cf      | 3.84    |
| date    | 15.38   | support | 11.38   | date    | 13.12   | cm      | 16.21   | ml      | 3.81    |
| pw      | 13.35   | win     | 8.55    | bid     | 12.81   | casa    | 15.78   | ga      | 3.36    |
| quest   | 11.92   | rest    | 7.14    | ml      | 12.00   | uno     | 11.77   | info    | 2.93    |
| cd      | 11.88   | casa    | 6.45    | ws      | 10.68   | email   | 8.39    | su      | 2.74    |
| bid     | 10.96   | help    | 5.47    | icu     | 9.08    | stream  | 7.38    | best    | 2.44    |

^*表3 悪性ドメイン率の高いTLD*^

ここでは、Median Absolute Deviation (中央絶対偏差)のスコアを「MAD」としています。MADは、中央値からの[絶対的偏差(=ばらつき具合)の中央値](https://en.wikipedia.org/wiki/Median_absolute_deviation)のことです。表3に示すように、私たちは、あるTLD内にある全ドメインに対する悪性ドメインの比率をMADスコアとして算出しました。TLDを中央値と比較するために、MADスコアを悪性のレピュテーションとして使用しています。外れ値が大きくて平均値が偏ってしまう場合はMADスコアが標準偏差よりも適しています。たとえば、-0.06という標準偏差を考えた場合、.com TLDの悪性度は平均近くであるように見えます。ところがこのMADスコアは0.81であることから、.com TLDは中央値のTLDより悪性度が高いことがわかります。

表3を見ると、悪性度の割合の高いTLDであっても、数でみた場合は上位のTLDにほとんどおよばないものが見られます。たとえば.zw、.bd、.keなどは、極端に、悪性ドメイン比率が高いTLDです。これらのTLDへのドメイン登録は、.com TLDへの登録に比べ、4倍から14倍の費用がかかるので、悪性度が高いのは予想外でしたが、驚くべいことに、これらのTLDに登録されている悪性ドメインのかなりの部分が、悪意を持って登録されたものではなく、侵害を受けていたものであることがわかりました。これらの地域の一人当たりのGDPは米国の30分の1から60分の1程度で、これらのTLDでWebサイトを立ち上げる予算や専門知識が少ないことが考えられます。その結果、ドメイン名のランダムサンプリングからも分かる通り、Webサイトの品質が低くなり、セキュリティホールが増えていることが予想されます。

1つ興味深いケースが、フィッシング（第12位）とグレイウェア（第6位）で上位のTLDである.cmでしょう。私たちは、犯罪者が.comに似た.cmをフィッシング攻撃に好んで使用しており、このTLDで登録されたドメインは、フィッシング攻撃で目立たなくさせることができるのではないかと推測しています。

## センシティブなTLDカテゴリ

|---------|--------|---------|
| **TLD** | **比率** | **MAD** |
| casino  | 0.88   | 54.05   |
| xxx     | 0.86   | 52.67   |
| poker   | 0.84   | 51.22   |
| porn    | 0.81   | 49.88   |
| bet     | 0.66   | 40.35   |
| sex     | 0.60   | 35.97   |
| sexy    | 0.54   | 32.39   |
| adult   | 0.39   | 22.74   |
| gq      | 0.29   | 16.63   |
| webcam  | 0.26   | 14.57   |

^*表4 センシティブカテゴリのカテゴリ別のトップTLD*^

パロアルトネットワークスでは悪性コンテンツと並んで企業がブロックしたいと考えているセンシティブなカテゴリやリスクの高いカテゴリも追跡しています。たとえば教育機関や政府機関ではアダルトサイトやギャンブルサイトをブロックしたい場合が多いでしょう。弊社製品をお使いのお客様は、[External Dynamic List（外部ダイナミックリスト）](https://docs.paloaltonetworks.com/pan-os/9-0/pan-os-admin/policy/use-an-external-dynamic-list-in-policy/external-dynamic-list.html)機能を使うことで、センシティブなカテゴリに特化したTLDである.xxxや.casinoなど、TLD全体をブロックすることができます。

表4では、いくつかのTLDで、センシティブのカテゴリに属するドメインの割合が高いことがわかります。私たちは数々のセンシティブなカテゴリを追跡していますが、センシティブなカテゴリに特化したTLDのトップリストに入ったのはそのほとんどがアダルトとギャンブルのTLDでした。また、特定TLDでよく見られるカテゴリとしては「Proxy Avoidance and Anonymizers（プロキシ回避とアノニマイザ）」があげられます。これは .gq、.ga、.ml、.tkなどのTLDでよく見られます。

## 結論

悪性ドメインの大部分は、ひと握りのTLDで見つかることがわかっており、これがTLDがサイバー犯罪対策に役立つ機会を提供しています。また、中央値以上のMADスコアを持つTLDも多く見られ、ドメイン名を悪性か良性かに分類するTLDレピュテーションを考案できることが示唆されました。また、センシティブのカテゴリに特化したTLDも確認されていますが、弊社製品をお使いのお客様であれば「[External Dynamic List(外部ダイナミックリスト)](https://docs.paloaltonetworks.com/pan-os/9-0/pan-os-admin/policy/use-an-external-dynamic-list-in-policy/external-dynamic-list.html)」機能でブロック可能です。

パロアルトネットワークスでは、[Advanced URL Filtering](https://www.paloaltonetworks.com/network-security/advanced-url-filtering)や[DNS Security](https://www.paloaltonetworks.com/products/threat-detection-and-prevention/dns-security)などの複数のセキュリティサブスクリプションを提供しています。これらのサブスクリプションは、本稿で取り上げたような「悪意のある(malicious)」カテゴリのドメインや「センシティブ(sensitive)」なカテゴリのドメインをブロックする用途に利用できます。

## 謝辞

本稿に対し貴重なご意見をくださったArun Kumar氏、Daiping Liu氏、Erica Naone氏、Laura Novak氏、Oleksii Starov氏に感謝いたします。

*2022-01-05 11:45 JST 英語版更新日 2021年12月16日 08:09 PST の内容を反映*
トップに戻る

### タグ

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:ManageEngine ADSelfService Plusに対する標的型攻撃キャンペーンで防衛関連企業など機密情報を扱う産業分野が被害を受けたことが判明](https://unit42.paloaltonetworks.com/ja/manageengine-godzilla-nglite-kdcsponge/ "ManageEngine ADSelfService Plusに対する標的型攻撃キャンペーンで防衛関連企業など機密情報を扱う産業分野が被害を受けたことが判明")

### 目次

* 

### 関連記事

* [脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "article - table of contents")
* [脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "article - table of contents")
* [Shadow Campaigns（シャドウ・キャンペーン）：世界規模のサイバースパイ活動の実態を暴く](https://unit42.paloaltonetworks.com/ja/shadow-campaigns-uncovering-global-espionage/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of Muddled Libra, aka Scattered Spider. A vibrant illustration of the Libra zodiac sign, featuring a stylized balance scale overlaid with a prominent Libra symbol. The background is a starry night sky with shades of purple and blue, suggesting a cosmic theme.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/03-1-Muddle-Libra-1920x900-1-786x368.png)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年2月10日 [#### Muddled Libraのプレイブックを覗いてみよう](https://unit42.paloaltonetworks.com/ja/muddled-libra-ops-playbook/)

* [Muddled Libra](https://unit42.paloaltonetworks.com/ja/tag/muddled-libra-ja/ "Muddled Libra")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")

* [Scattered Spider](https://unit42.paloaltonetworks.com/ja/tag/scattered-spider-ja/ "Scattered Spider")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/muddled-libra-ops-playbook/ "Muddled Libraのプレイブックを覗いてみよう")  
  ![Pictorial representation of threat groups from Russia. The silhouette of a bear and the Ursa constellation inside an orange abstract planet. Abstract, stylized cosmic setting with vibrant blue and purple shapes, representing space and distant planetary bodies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/Ursa-Russia-B-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/ja/category/insights-ja/) 2026年1月29日 [#### 2026年冬季オリンピックに対するロシアのサイバー脅威を理解する](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/)

* [AI](https://unit42.paloaltonetworks.com/ja/tag/ai-ja/ "AI")

* [IoT](https://unit42.paloaltonetworks.com/ja/tag/iot-ja/ "IoT")

* [Russia](https://unit42.paloaltonetworks.com/ja/tag/russia-ja/ "Russia")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/ "2026年冬季オリンピックに対するロシアのサイバー脅威を理解する")  
  ![Pictorial representation of Azure OpenAI DNS resolution issue. Futuristic cityscape illustration with luminous structures and floating cloud elements, showcasing advanced technology and a dynamic, digitally enhanced environment.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/02_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月20日 [#### DNS OverDoS: プライベート エンドポイントはプライベートすぎるのか？](https://unit42.paloaltonetworks.com/ja/dos-attacks-and-azure-private-endpoint/)

* [Microsoft Azure](https://unit42.paloaltonetworks.com/ja/tag/microsoft-azure-ja/ "Microsoft Azure")

* [Networking](https://unit42.paloaltonetworks.com/ja/tag/networking/ "networking")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/dos-attacks-and-azure-private-endpoint/ "DNS OverDoS: プライベート エンドポイントはプライベートすぎるのか？")  
  ![Pictorial representation of 01flip ransomware written in Rust. Digital artwork of a pixelated U.S. dollar bill disintegrating into small blocks against a blue data matrix background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/05_Ransomware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年12月10日 [#### 01flip:Rustで書かれたマルチプラットフォーム ランサムウェア](https://unit42.paloaltonetworks.com/ja/new-ransomware-01flip-written-in-rust/)

* [Bitcoin](https://unit42.paloaltonetworks.com/ja/tag/bitcoin-ja/ "Bitcoin")

* [CL-CRI-103](https://unit42.paloaltonetworks.com/ja/tag/cl-cri-103-ja/ "CL-CRI-103")

* [Cryptocurrency](https://unit42.paloaltonetworks.com/ja/tag/cryptocurrency-ja/ "Cryptocurrency")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/new-ransomware-01flip-written-in-rust/ "01flip:Rustで書かれたマルチプラットフォーム ランサムウェア")  
  ![Pictorial representation of malicious LLMs. Close-up view of a digital wall displaying various glowing icons, representing a high-tech network interface.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/AdobeStock_1270203474-786x440.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月25日 [#### AIのデュアルユースのジレンマ：悪意あるLLM](https://unit42.paloaltonetworks.com/ja/dilemma-of-ai-malicious-llm/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [Data exfiltration](https://unit42.paloaltonetworks.com/ja/tag/data-exfiltration-ja/ "data exfiltration")

* [LLM](https://unit42.paloaltonetworks.com/ja/tag/llm-ja/ "LLM")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/dilemma-of-ai-malicious-llm/ "AIのデュアルユースのジレンマ：悪意あるLLM")  
  ![Pictorial representation of Gh0st RAT malware. A woman analyzes code on a computer screen in an office setting, with another individual working in the background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/04_Security-Technology_Category_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月14日 [#### デジタル ドッペルゲンガーGh0st RATを配信する進化するなりすましキャンペーンの分析](https://unit42.paloaltonetworks.com/ja/impersonation-campaigns-deliver-gh0st-rat/)

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")

* [Gh0st Rat](https://unit42.paloaltonetworks.com/ja/tag/gh0st-rat-ja/ "Gh0st Rat")

* [PDNS](https://unit42.paloaltonetworks.com/ja/tag/pdns-ja/ "PDNS")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/impersonation-campaigns-deliver-gh0st-rat/ "デジタル ドッペルゲンガーGh0st RATを配信する進化するなりすましキャンペーンの分析")  
  ![Pictorial representation of a gift card fraud campaign. A glowing skull and crossbones on a circuit board.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/07_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年10月22日 [#### Jingle Thief: クラウドベースのギフトカード詐欺キャンペーンの実態](https://unit42.paloaltonetworks.com/ja/cloud-based-gift-card-fraud-campaign/)

* [CL‑CRI‑1032](https://unit42.paloaltonetworks.com/ja/tag/cl-cri-1032-ja/ "CL‑CRI‑1032")

* [Microsoft](https://unit42.paloaltonetworks.com/ja/tag/microsoft-ja/ "Microsoft")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cloud-based-gift-card-fraud-campaign/ "Jingle Thief: クラウドベースのギフトカード詐欺キャンペーンの実態")  
  ![Pictorial representation of Unit 42 threat attribution system. Illustration featuring a white triangle centered within an abstract cosmic background of purple and blue swirls and stars.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/Generic-A-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2025年7月31日 [#### Unit 42のアトリビューション フレームワークの紹介](https://unit42.paloaltonetworks.com/ja/unit-42-attribution-framework/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [Bookworm](https://unit42.paloaltonetworks.com/ja/tag/bookworm-ja/ "Bookworm")

* [Nomenclature](https://unit42.paloaltonetworks.com/ja/tag/nomenclature-ja/ "nomenclature")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/unit-42-attribution-framework/ "Unit 42のアトリビューション フレームワークの紹介")  
  ![Pictorial representation of social engineering. Digital illustration of four human profiles connected by glowing neural network lines against a dark background, symbolizing connectivity and technology.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/cover-1920x900-no-blades-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-report-white-1.svg)トレンド レポート](https://unit42.paloaltonetworks.com/ja/category/trend-reports-ja/) 2025年7月30日 [#### Unit 42インシデント レスポンス レポート(2025年版): ソーシャル エンジニアリング編](https://unit42.paloaltonetworks.com/ja/2025-unit-42-global-incident-response-report-social-engineering-edition/)

* [Agent Serpens](https://unit42.paloaltonetworks.com/ja/tag/agent-serpens-ja/ "Agent Serpens")

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [Lumma Stealer](https://unit42.paloaltonetworks.com/ja/tag/lumma-stealer-ja/ "Lumma Stealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/2025-unit-42-global-incident-response-report-social-engineering-edition/ "Unit 42インシデント レスポンス レポート(2025年版): ソーシャル エンジニアリング編")  
  ![Pictorial representation of initial access brokers like TGR-CRI-0045. Digital concept image featuring a stream of glowing code with words like "Security," "Hackers," and "Crime" overlaid in bold text, symbolizing cybersecurity and data protection.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2025年7月8日 [#### GoldMelody の隠されたコード: イニシャル アクセス ブローカーのインメモリ IIS モジュールが明らかに](https://unit42.paloaltonetworks.com/ja/initial-access-broker-exploits-leaked-machine-keys/)

* [GoLang](https://unit42.paloaltonetworks.com/ja/tag/golang-ja/ "GoLang")

* [Initial Access](https://unit42.paloaltonetworks.com/ja/tag/initial-access/ "Initial Access")

* [Microsoft](https://unit42.paloaltonetworks.com/ja/tag/microsoft-ja/ "Microsoft")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/initial-access-broker-exploits-leaked-machine-keys/ "GoldMelody の隠されたコード: イニシャル アクセス ブローカーのインメモリ IIS モジュールが明らかに")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
