🔥 この記事の詳細
2026-08-15 更新
C
月内に

攻撃者が期限切れのドメインを再登録し、そのドメインが元々持っていた信頼性やトラフィックを悪用してマルウェア配信やC2インフラとして利用する手法が報告されています

脆弱性🌐 英語ソース📰 3記事🌐 2 countries
🇮🇹 Italy (2) · 🇺🇸 US
📅 2026-08-15📰 secaffairs
📌 一言でいうと
攻撃者が期限切れのドメインを再登録し、そのドメインが元々持っていた信頼性やトラフィックを悪用してマルウェア配信やC2インフラとして利用する手法が報告されています。Infobloxの分析によると、2026年上半期の新規ドメイン登録の約20%がこうした「ドロップキャッチ」ドメインであり、攻撃者は白紙のドメインよりも履歴のあるドメインの方が検知を回避しやすく価値が高いと考えています。これにより、ユーザーは信頼していたはずのドメイン経由で攻撃を受けるリスクがあります。
🔍該当判定
  • 過去に利用していたが、現在は更新を止めて期限切れ(失効)になった自社所有のドメインがある
  • 自社で管理しているドメインの有効期限が切れており、所有権を失っている
  • 過去に利用していたドメインを、第三者が再取得して運用している可能性がある
上記いずれにも該当しない → 静観でOK
該当時の対応
1. 不要になったドメインの更新停止後、DNSレコードの完全な削除を確認すること。2. ドメインの所有権が移転した可能性のある古いリンクやブックマークへの注意喚起を行うこと。3. ドメインのレピュテーションだけでなく、証明書の変更やコンテンツの不自然な変化を検知する監視体制を構築すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】古いWebサイトやリンクへのアクセスに関するご注意

お疲れさまです。情報システム担当です。
以前は安全だったWebサイトや、古いブックマークに登録しているリンクが、現在は攻撃者に乗っ取られ、ウイルスを配信するサイトに変わっている可能性があります。

ご協力をお願いしたいこと:
1. 久しぶりにアクセスするサイトや、不自然な挙動(突然のファイルダウンロード等)があるサイトからはすぐに離脱してください。
2. 信頼していたサイトであっても、不審なメールに記載されたリンクを安易にクリックしないでください。

対応期限: 本日中(意識的に実施してください)
Subject: [Security Alert] Caution Regarding Old Website Links and Bookmarks

Hi everyone,

Please be aware that some websites you previously trusted or have saved in your bookmarks may have expired and been taken over by attackers to distribute malware.

What we need from you:
1. Be cautious when visiting old sites; if you notice unusual behavior (e.g., unexpected file downloads), close the page immediately.
2. Avoid clicking links in emails that lead to sites you haven't visited in a long time, even if they seem familiar.

Deadline: Immediate (Please keep this in mind during your daily work)