防弾ホスティング

良い記事ですね。詳しくはこちらをクリックしてください。

オランダにある元NATOバンカー。防弾ホスティング プロバイダーのCyber​​Bunkerがここに入居していた。

防弾ホスティング(BPH)は、違法行為の苦情に耐性のあるインターネットホスティングサービスによって提供される技術インフラストラクチャサービスであり、犯罪者がさまざまなサイバー攻撃を合理化するための基本的な構成要素として機能します。[ 1 ] BPHプロバイダーは、オンラインギャンブル違法ポルノボットネットのコマンドアンドコントロールサーバー、スパム著作権で保護されたコンテンツ、ヘイトスピーチ、情報を裁判所の削除命令法執行機関の召喚状にもかかわらず、許容される使用ポリシーで許可しています。[ 2 ] [ 3 ] [ 4 ]

BPHプロバイダーは通常、そのような行為に対する法律が緩い管轄区域で事業を展開しています。BPH以外のサービスプロバイダーのほとんどは、自社の利用規約および管轄区域の現地法に違反する資料のネットワーク経由の転送を禁止しており、不正使用の報告があった場合、他のプロバイダーやSpamhausによって自律システムIPアドレスがブラックリストに登録されるのを避けるため、削除されることがよくあります。[ 5 ]

歴史

BPHが初めて研究対象となったのは2006年、VeriSignのセキュリティ研究者が、フィッシンググループをホストしていたインターネットサービスプロバイダーのRussian Business Networkが、フィッシング関連の詐欺で約1億5000万ドルの責任を負っていたことを明らかにしたときでした。RBNはまた、個人情報の盗難、児童ポルノ、ボットネットでも知られています。[ 6 ] [ 7 ] [ 8 ]翌年世界中のスパムの75%以上に関与していたウェブホスティングプロバイダーのMcColoが、ワシントンポストの記者だったブライアン・クレブスが同紙のSecurity Fixブログで暴露した後、Global CrossingHurricane Electricによってシャットダウンされ、ピアリングが解除されました。 [ 9 ] [ 10 ]

困難

BPHへの不正使用報告は無視されるため、ほとんどの場合、BPHの自律システムに割り当てられたIPブロック(「ネットブロック」)全体が、他のプロバイダやサードパーティのスパムフィルタによってブラックリストに登録されます。さらに、BPHプロバイダのネットワークをルーティングすると、上流の自律システムトランジットプロバイダの評判に影響を与える可能性があるため、BPHはボーダーゲートウェイプロトコルセッションを確立するためのネットワークピアリングポイントを見つけることも困難です。[ 11 ]これにより、BPHサービスが安定したネットワーク接続を提供することが困難になり、極端な場合には完全にピアリング解除される可能性があります。[ 1 ]そのため、BPHプロバイダは、BGPランキングやASwatchなどのASの評判に基づく強化を、型破りな方法で回避しています。[ 2 ]

ウェブホスティングリセラー

ある報告書によると、困難が増大しているため、BPHプロバイダーは、ローエンドのホスティングプロバイダーとの再販業者関係の構築に従事しています。これらのプロバイダーは、違法行為の支援に加担していませんが、不正使用の報告に寛容である傾向があり、詐欺の検出に積極的に関与していません。[ 1 ]そのため、BPHは、ローエンドのホスティングプロバイダーの背後に身を隠し、より良い評判を活用し、サブ割り当てられたネットワークブロックを通じて、防弾と合法の両方の再販を同時に操作しています。[ 12 ]ただし、BPHサービスが摘発されると、BPHプロバイダーは、クライアントを新しいインターネットインフラストラクチャ、つまり新しいローエンドASまたはIPスペースに移行し、以前のASのブラックリストに登録されたIPアドレスを事実上、一時的なものにします。こうして、リスニングサービスDNSサーバーリソースレコードを変更し、現在のASのIPスペースに属する新しいIPアドレスを指すようにすることで、犯罪行為を継続します。[ 12 ]プライバシーへの配慮から、BPHプロバイダーの通常の連絡方法としては、ICQSkypeXMPP(またはJabber)などが挙げられます。[ 13 ] [ 14 ]

許容される虐待

ほとんどのBPHプロバイダーは、著作権侵害裁判所命令による削除通知、特にデジタルミレニアム著作権法(DMCA)、電子商取引指令(ECD)、法執行機関の召喚状に対する免責を約束しています。また、フィッシング詐欺(高利回り投資プログラムなど)、ボットネットマスター、無認可のオンライン薬局ウェブサイトの運営もユーザーに許可しています。これらの場合、BPHプロバイダー(「オフショアプロバイダー」と呼ばれる)は、ファイブアイズ諸国、特に米国と犯罪人引渡し条約または相互刑事援助条約(MLAT)を締結していない管轄区域で運営されています。[ 15 ] [ 16 ] [ 17 ]しかし、ほとんどのBPHプロバイダーは児童ポルノテロリズムに対してゼロトレランスポリシーを掲げていますが、パブリックインターネットを介したオープンアクセスを禁止した上で、そのような資料のコールドストレージを許可しているプロバイダーも少数あります。[ 18 ]

BPHプロバイダーの法人設立データセンターの所在地として一般的な管轄区域としては、ロシア(より寛容)、[ 19 ]ウクライナ中国モルドバルーマニアブルガリアベリーズ、パナマセイシェルなどがある。[ 20 ] [ 21 ]

影響

BPHサービスは、サイバー犯罪やオンライン違法経済などの活動のためのネットワークインフラストラクチャプロバイダーとして機能し、[ 22 ]サイバー犯罪経済の動作モデルは、ツール開発と仲間内でのスキル共有を中心に展開されています。 [ 23 ]ゼロデイ脆弱性などのエクスプロイトの開発は、非常に小規模な高度なスキルを持つアクターのコミュニティによって行われ、彼らはそれを便利なツールに組み込み、そのツールを低スキルのアクター(スクリプトキディと呼ばれる)が購入します。スクリプトキディはBPHプロバイダーを利用してサイバー攻撃を実行し、通常は目立たない単純なネットワークサービスや個人を標的としています。[ 24 ] [ 25 ]カーネギーメロン大学が米国防総省のために作成したレポートによると、目立たないアマチュアのアクターも、特に中小企業経験の浅いインターネットユーザー、小型サーバーに有害な結果をもたらす可能性があります。[ 26 ]

犯罪者はまた、BPHプロバイダー上でポートスキャナと呼ばれる特殊なコンピュータプログラムを実行し、開いているポート その開いているポートで実行されているサービス、およびサービスデーモンバージョンを検索して、脆弱性のあるバージョンを探します。[ 27 ]ポートスキャナによってスキャンされるそのような注目すべき脆弱性の1つはHeartbleedで百万ものインターネットサーバーに影響を与えました。[ 28 ]さらに、BPHクライアントはクリック詐欺アドウェア( DollarRevenueなど)、マネーロンダリング募集サイトもホストしており、これらは騙されやすいインターネットユーザーをハニートラップに誘い込み、個人に経済的損失を与えながら、裁判所命令や法執行機関による削除の試みにもかかわらず、違法サイトをオンラインに保ちます。[ 29 ]

BPHに対する対抗策

Spamhausプロジェクトは、サイバー脅威を監視し、スパム、フィッシング、サイバー犯罪活動に関与する悪意のあるAS、ネットブロック、レジストラに関するリアルタイムのブラックリストレポート(「Badness Index」として知られる)を提供する国際的な非営利団体です。Spamhausチームは、全米サイバーフォレンジック・トレーニング・アライアンス(NCFTA)や連邦捜査局(FBI)などの法執行機関と緊密に連携しており、Spamhausが収集したデータは、ISPメールサービスプロバイダー企業教育機関、政府機関、軍事ネットワークのアップリンクゲートウェイなど、多くの機関で利用されています。 [ 30 ] [ 31 ] [ 32 ] Spamhausは、犯罪者のネットブロックをリストアップした様々なデータフィードを公開しており、ゲートウェイファイアウォールルーティング機器がこれらのネットブロックから発信されるトラフィックをフィルタリング(または「ヌルルート」)するために使用できるように設計されています。 [ 11 ]

  • Spamhaus Don't Route Or Peer List (DROP)には、犯罪者が使用する、確立された地域インターネットレジストリ(RIR) または国立インターネットレジストリ(NIR) によって割り当てられたネットブロックがリストされており、評判の良い AS のサブ割り当てられたネットブロックの悪用された IP アドレス空間は含まれていません。[ 33 ]
  • Spamhausドメインブロックリスト(DBL)は、評判の悪いドメイン名をDNSBL形式でリストします。[ 34 ]
  • Spamhausボットネットコントローラーリスト(BCL)は、ボットネットマスターの単一のIPv4アドレスをリストします。[ 35 ]

注目すべき閉鎖されたサービス

以下に、廃止された BPH プロバイダーの一部を紹介します。

参照

参考文献

  1. ^ a b cマッコイ、ミ&ワン 2017、p.805。
  2. ^ a b Konte、Feamster & Perdisci 2015、p. 625。
  3. ^ハン、クマール、ドゥルミク 2021、p. 4.
  4. ^ 「インターネットスパムグループのホストが遮断される」ワシントン・ポスト、2008年11月12日。2020年6月22日時点のオリジナルよりアーカイブ。 2021年12月4日閲覧
  5. ^ハン、クマール、ドゥルミク 2021、p. 5-6.
  6. ^ Kerbs, Brian (2007年10月13日). 「ロシアの影の企業がサイバー犯罪のパイプ役とみられる」 .ワシントン・ポスト. 2021年9月15日時点のオリジナルよりアーカイブ。 2022年1月5日閲覧
  7. ^ Warren, Peter (2007年11月15日). 「ロシアのウェブ犯罪者を追え」 . The Guardian . 2021年11月25日時点のオリジナルよりアーカイブ2022年1月5日閲覧。
  8. ^ストーン=グロス、ブレット、クルーゲル、クリストファー、アルメロス、アンドレアス・モーザー(2009年12月11日)「FIRE:不正ネットワークの発見」2009年コンピュータセキュリティアプリケーション会議米国電気電子学会(IEICE 231頁。doi : 10.1109 /ACSAC.2009.29。ISBN 978-1-4244-5327-6. ISSN  1063-9527 .
  9. ^ Krebs, Brain (2008年11月12日). 「インターネットスパムグループのホストが遮断される」 .ワシントン・ポスト. 2012年5月27日時点のオリジナルよりアーカイブ。 2022年1月5日閲覧
  10. ^クレブス、ブレイン。「オンライン詐欺とスパムの主な発信源がオフラインに」 。 2021年9月30日時点のオリジナルよりアーカイブ。 2022年1月5日閲覧
  11. ^ a b Spamhaus Research Team (2019年12月19日). 「Bulletproof hosting – there's a new kid in town」 . Spamhaus Project . 2021年4月22日時点のオリジナルよりアーカイブ。 2021年12月21日閲覧
  12. ^ a bマッコイ、ミ、ワン 2017、p.806。
  13. ^マッコイ、ミ、ワン 2017、811ページ。
  14. ^ Goncharov, Max (2015年7月15日). 「Criminal Hideouts for Lease: Bulletproof Hosting Services」(PDF) . Trend Micro . 2021年7月19日時点のオリジナルよりアーカイブ(PDF) . 2021年12月5日閲覧
  15. ^レポリニ 2015、5ページ。
  16. ^クレイトン&ムーア 2008年、209ページ。
  17. ^ Konte、Feamster、Jung 2008、p. 10.
  18. ^コップ、シュトレーレ、ホールフェルト 2021、p. 2432。
  19. ^ Caesar, Ed (2020年7月27日). 「ダークウェブ帝国の拠点となった冷戦時代のバンカー」 . The New Yorker . 2021年9月29日時点のオリジナルよりアーカイブ。 2021年12月5日閲覧
  20. ^ Thomas, Elise (2019年8月8日). 「世界最悪のウェブサイトを存続させている防弾ホスティングプロバイダーの実態」 ABCニュース. 2021年9月4日時点のオリジナルよりアーカイブ。 2021年11月5日閲覧
  21. ^リチャードソン、ロニー;ノース、マックス・M.(2017年1月1日)「ランサムウェア:進化、緩和策、そして予防策」国際経営レビュー13 ( 1)ケネソー州立大学:13。
  22. ^コリアー&ハッチングス 2021、1ページ。
  23. ^コリアー&ハッチングス 2021、p.1-2。
  24. ^ブラッドベリー 2010、17ページ。
  25. ^コリアー&ハッチングス 2021、2ページ。
  26. ^ Mead, Nancy R.; Hough, Eric; Stehney, Theodore R. (2005年10月31日).セキュリティ品質要件エンジニアリング(SQUARE)方法論(レポート).カーネギーメロン大学. doi : 10.1184/R1/6583673.v1 . 2021年12月6日時点のオリジナルよりアーカイブ。 2021年12月6日閲覧
  27. ^ Durumeric, Zakir; Bailey, Michael; Halderman, J. Alex (2014年8月).インターネット全体のスキャンに関するインターネット全体の視点. USENIXセキュリティシンポジウム. USENIX . pp.  65– 66. 2021年12月6日時点のオリジナルよりアーカイブ2021年12月6日閲覧
  28. ^ Heo, Hawnjo; Shin, Seungwon (2018年5月). 「Telnetポートをノックしているのは誰か:ネットワークスキャンに関する大規模実証研究」Asia Conference on Computer and Communications Security. pp.  625– 626. doi : 10.1145/3196494.3196537 . 2021年12月6日時点のオリジナルよりアーカイブ。 2021年12月6日閲覧
  29. ^ Watson, David (2007). 「Webアプリケーション攻撃の進化」 . Network Security . 2007 (11): 7– 12. doi : 10.1016/S1353-4858(08)70039-4 . ISSN 1353-4858 . 2019年4月10日時点のオリジナルよりアーカイブ。 2021年12月6日閲覧 
  30. ^ Nandi O. Leslie、Richard E. Harang、Lawrence P. Knachel、Alexander Kott(2017年6月30日)「サイバー侵入成功件数の統計モデル」『 The Journal of Defense Modeling and Simulation 15 ( 1 ) 米国米国陸軍研究所49–63。arXiv1901.04531。doi 10.1177/1548512917715342。S2CID 58006624。 2021年1222日時点のオリジナルよりアーカイブ2021年12月22閲覧 
  31. ^ヤエル・グラウアー(2016年1月17日)「今週のセキュリティニュース:ティム・クック氏、ホワイトハウスに暗号化の擁護を要求」 Wired。20214月23日時点のオリジナルよりアーカイブ。 2021年12月22日閲覧
  32. ^ 「企業文書:Spamhausについて」2021年12月14日時点のオリジナルよりアーカイブ2021年12月22日閲覧。
  33. ^ 「Spamhausはリストをルーティングもピアリングも行わない」。Spamhausプロジェクト2021年12月21日時点のオリジナルよりアーカイブ2021年12月22日閲覧。
  34. ^ 「ドメインブロックリスト(DBL)」Spamhausプロジェクト2021年12月21日時点のオリジナルよりアーカイブ2021年12月22日閲覧。
  35. ^ 「Spamhausボットネットコントローラーリスト」。Spamhausプロジェクト2020年8月26日時点のオリジナルよりアーカイブ。 2021年12月22日閲覧
  36. ^ Krebs, Brian (2019年9月28日). 「ドイツ警察が『サイバーバンカー2.0』を捜査、児童ポルノとダークウェブマーケットの囮捜査で7人を逮捕」 . Krebs on Security . 2021年5月16日時点のオリジナルよりアーカイブ。 2021年6月10日閲覧
  37. ^「オンライン詐欺とスパムの主な発信源がオフラインに」Wayback Machineで2021年9月30日にアーカイブワシントンポスト、2008年11月。
  38. ^ 「セキュリティ修正 - ロシアのビジネスネットワーク:ダウン、しかしアウトではない」ワシントン・ポスト2016年9月26日時点のオリジナルよりアーカイブ。 2016年10月7日閲覧
  39. ^「詐欺師が多い米国の ISP がさらに孤立化」Wayback Machineに 2008 年 9 月 6 日にアーカイブワシントン ポスト、2009 年 9 月。
  40. ^「3FN 解体の余波」Wayback Machineに 2011 年 8 月 10 日にアーカイブワシントン ポスト、2009 年 6 月。
  41. ^「スパムや児童ポルノの『魔女の薬』をホスティングしていたISPが閉鎖」Wayback Machineに2017年8月10日アーカイブ The Register、2010年5月
  42. ^「不正ISPが清算を命じられ、FTCに108万ドルを支払う」Wayback Machineに2012年5月2日アーカイブ Ars Technica、2010年5月。
  43. ^クライムウェア攻撃集団向けの「防弾」ISPがオフラインにArchived 2017-08-10 at the Wayback Machine The Register、2010年5月。
  44. ^ 「『Bulletproof』ウェブホスティングドメインの管理者、NetWalkerランサムウェアの助長に関与した疑いで起訴」米国司法省2023年8月11日 2025年11月20日閲覧
  45. ^エイブラムス、ローレンス。「LOLEKHostedの管理者、Netwalkerランサムウェア集団を支援したとして逮捕」BleepingComputer2025年11月20日閲覧
  46. ^アクシャヤ・アソーカン (2023年8月11日)。「『Bulletproof』Lolekのホストが警察の捜査後にダウン」。Bankinfo Security 。 2025年11月20日閲覧
  47. ^ “Duizenden サーバー、omvangrijk サイバー犯罪 onderzoek の beslaggenomen にある” . www.politie.nl (オランダ語)。 2025-11-14 2025 年 11 月 20 日に取得
  48. ^ Toulas, Bill. 「オランダ警察、『防弾ホスティング』サービスが使用していたサーバー250台を押収」 BleepingComputer . 2025年11月20日閲覧

参考文献