セキュリティ
DNSの悪用と犯罪インフラストラクチャ
DNS Abuse and Criminal Infrastructure (labs.ripe.net)
要約
この記事は、新しいgTLD(ジェネリックトップレベルドメイン)の登録のかなりの割合が犯罪者によって管理されている可能性を示唆する証拠について論じています。正確な規模は議論の余地がありますが、現在のDNS悪用対策がドメイン名の広範な誤用に対処できているか疑問を呈しています。犯罪者は新しいgTLDの約20%を登録している可能性があり、これはインターネットの安全保障に対する重大な懸念事項です。
全文翻訳
証拠は、犯罪者が新しいgTLD登録のかなりの割合を管理している可能性があることを示唆しています。正確な規模は依然として議論の的となっていますが、この記事は現在のDNS悪用対策がドメイン名の広範な誤用に対処できているかを問うています。悪意のある登録の規模Interisle Consulting Groupが発表した調査によると、サイバー犯罪者は2025年に新しいドメイン名のかなりの割合を登録しており、これはジェネリックトップレベルドメイン(gTLD)市場のかなりの部分を占めています。この研究では、分析時点で、その年に登録された新しいgTLDドメイン名の少なくとも10%がセキュリティブロックリストに掲載されたことが判明しました。後続のブロックリスト登録と、それ自体はブロックリストに載っていない関連ドメインを考慮すると、悪意のあるアクターによって登録された名前の割合は20%に近い可能性があると推定されています。ICANN 86 Policy Forumでのフォローアッププレゼンテーションで、InterisleのGreg AaronとKaren Roseは、悪意のあるアクターが2025年に作成されたgTLD名の約20%を登録した可能性があると述べました。彼らはさらに、2025年に登録されたドメインの10%が既にブロックリストに掲載されており、後続のブロックリスト登録により直接観測された割合が約12%に上昇する可能性があると推定しました。その予測を支持するために、彼らはICANNの調査を引用し、ブロックリストに掲載されたドメイン3つごとに、関連する追加ドメインが2つリストに残らない可能性があると示しました。自社の生産物のかなりの部分が悪意のあるアクターによって管理されているという証拠に直面している業界は、真剣に懸念すべきです。商業的インセンティブ、運用慣行、および契約上の取り決めが、意図せずして犯罪者が自社の製品またはサービスを大規模に取得、使用、および収益化することを可能にしていないかを検討する必要があります。定義と方法論ICANN orgはその後、そのOffice of the CTO(OCTO)のメンバーによるブログ記事を公開しました。この記事は、悪意のある登録の推定値が「悪用」の定義、適用される証拠の基準、および使用される分析方法に依存すると合理的に主張しています。特に、報告された、またはブロックリストに載せられたすべてのドメインを、確認されたDNS悪用として自動的に扱うことに対して警告しています。この記事はまた、ICANNのDNS悪用の契約上の定義が、ボットネット、マルウェア、ファーミング、フィッシング、および前述の危害の配信メカニズムとして機能する場合のスパムに意図的に限定されていることを強調しています。より広範なカテゴリ(詐欺、スキャム、およびこれらの指定された危害を促進しないスパムを含む)は、分析で別途特定されるべきであると主張しています。著者らはさらに、ICANNおよびCOMARに関連する方法を参照しているInterisleレポートについて、それらの方法からの逸脱を十分に説明していないと批判しています。彼らはまた、関連ドメインチェックおよび高ボリューム登録の保護に関する進行中のポリシー開発作業にも言及しています。これらの方法論的および定義上の問題は重要です。それらは、確認されたDNS悪用の規模および異なる研究の比較可能性について、何が適切に主張できるかに影響します。しかし、それらだけでは、Interisleの調査が提起したより広範な懸念を解決するものではありません。つまり、新しく登録されたgTLD名のかなりの割合が、悪意のある活動に従事している、またはそれを支援しているアクターの管理下にある可能性があるということです。テクノロジーによって促進される危害の規模ドメインは、ブロックリストに掲載されたり、ICANNの狭い契約上のDNS悪用の定義を満たしたりする前に、意味のあるリスクをもたらす可能性があります。犯罪アクターによって制御されているドメインは、後で展開するために保持されたり、まだ報告システムで検出されていないキャンペーンで使用されたり、詐欺、スキャム、セクストーション、およびその他のオンライン詐欺の形態を含む、ICANNの現在の契約上の定義から外れるテクノロジーによって促進される危害に使用されたりする可能性があります。テクノロジーによって促進される危害のより広範な規模は、この議論の緊急性を知らせるべきですが、すべてのそのような危害がDNSによって可能になっているという主張と混同されるべきではありません。Global Anti-Scam Allianceは、スキャムが2025年に世界で4420億ドルの損失を引き起こしたと推定しており、「金銭的損失の可能性は、特に開発途上国で著しく高い」と報告しています。ChildlightのInto the Lightインデックスは、オンラインでの児童の性的虐待および搾取の規模も示しています。2026年の更新では、約4人に1人の子供がオンラインでの性的勧誘(2025年 aloneで6.7%を含む)を経験し、18歳になる前に9%がオンラインでの性的恐喝を経験している(2025年 aloneで2.5%)と報告しています。Global Anti-Scam AllianceおよびChildlightからの上記の数値は、各インシデントにおけるドメイン名の役割を測定するものではありませんが、インターネットエコシステムのすべての関連部分が、自社のシステムが深刻な危害を可能にし、維持し、または拡大することを可能にしていないかを検討すべき理由を示しています。これは手に負えないか?正当な方法論的議論の存在が、制度的な自己満足または不作為の理由になってはなりません。悪意のある登録の正確な割合が不確かなままであっても、犯罪アクターが新しいgTLD登録のかなりの割合を管理している可能性があるという証拠は、相応の対応を正当化します。したがって、ICANNコミュニティは、現在の契約上の定義、予防義務、データ共有の取り決め、および執行メカニズムが、このリスクを必要な規模と速度で軽減できるかどうかを検討する必要があります。その評価には、登録前の対策、登録時の対策、および有害な使用の信頼できる証拠が現れた後の対策の有効性を含めるべきです。また、高ボリュームおよびその他の異常な登録パターンが、適切なデュープロセス、比例性、および登録者の正当なニーズと一致して、適切な精査を受けているかどうかも検討すべきです。管轄区域の要件によっては、ccTLDオペレーターは、より広範なカテゴリの違法または有害な行為に対して行動するための、より明確な権限とより直接的な法的根拠を持っている場合があります。テクノロジーによって促進される危害へのアプローチが大きく異なる場合、コミュニティはgTLD市場への信頼に対する潜在的な影響を考慮すべきです。例えば、これにより、一部のステークホルダー(政府、登録者、ユーザーを含む)は、DNSエコシステムの一部が犯罪による誤用に対する保護が弱いと認識する可能性があります。行動の呼びかけICANNコミュニティのすべての関係者に、現在の契約上の義務、運用上の対策、およびポリシー提案が、DNS悪用に対処するために範囲とペースの両方で適切であるかどうかを検討し、必要に応じて追加のアクションを特定することを奨励します。コミュニティはまた、現在のDNS悪用の定義が、詐欺、スキャム、ランサムウェア、および児童の性的虐待および搾取を含む、深刻なテクノロジーによって促進される危害を助長するために使用されるドメイン名に対して効果的な行動をサポートするのに十分に広範であるかどうかを検討すべきです。追加の対策は、ICANNにグローバルなコンテンツ規制者または刑事法執行機関の役割を担わせる必要はありません。より広範な課題は、オープン性、プライバシー、セキュリティ、相互運用性、またはユーザーの主体性を不必要に犠牲にすることなく、深刻な危害に意味のある対応をすることです。Heather FlanaganがIETF 126を振り返って観察したように、技術コミュニティはポリシー上の懸念を無視することはできませんが、結果を考慮せずにすべての政治的要求を技術アーキテクチャに組み込むべきでもありません。コミュニティは代わりに、契約上および運用上の取り決めが、レジストリおよびレジストラがドメイン名インフラストラクチャの誤用を防止および軽減し、適切な場合は、より広範なドメイン名関連の危害に対処している管轄当局と、合法的に、透明性をもって、比例的に協力することを適切に可能にしているかどうかを検討すべきです。効果的で比例的な顧客確認(KYC)プロセスは、表面的な電話番号または電子メールアドレスの検証を超えて、ドメイン名の犯罪による誤用を減らすためのソリューションの一部となる可能性が高いです。レジストラによるリスクベースのKYCチェックは、特にアカウントが高ボリュームで名前を登録したり、他の