Infobloxが発表した2025年のDNS脅威状況レポート
2025年8月5日、クラウドネットワークおよびセキュリティサービスのリーダー、Infobloxが新たな脅威に関するレポートを発表しました。このレポートは、DNSを基盤としたサイバー攻撃の急激な増加を指摘し、AIを用いた新たな攻撃手法や悪意ある広告技術の広がりに警鐘を鳴らしています。
新たに観測されたドメインの実態
レポートによれば、過去1年間に観測された1億800万のドメインのうち、なんと25.1%が悪意のある、もしくは疑わしいと分類されています。これは、サイバー脅威がどれだけ広がりを見せているかを示すなかで、脅威アクターたちがDNSを駆使し、さまざまな戦略でユーザーを欺いていることが背景にあります。
特に、顧客環境の82%が悪意ある広告技術に関連したドメインに接触しており、これらのドメインはセキュリティ対策を回避するために多様に変化しています。Infobloxの調査では、特にトラフィック分散システム(TDS)が悪事を隠蔽するために広く利用されていることも明らかとなりました。
現在の脅威に対するセキュリティ対策
Infobloxによると、先制的なセキュリティ対策が今後の脅威に対応するためには不可欠です。このレポートは、冒頭で述べたように、過去12ヶ月のデータをもとに脅威の動向を詳細に分析し、セキュリティチームにとっての重要な洞察を提供しています。
「脅威アクターは、DNSの誤設定を利用して既存のドメインを乗っ取ったり、新たなドメインを大量に登録することで、自身の悪質な活動を隠しています。」と、InfobloxのThreat Intel責任者であるレネー・バートン博士は述べています。これにより、セキュリティ業界がいかに脅威を特定し阻止することが困難になっているかが浮き彫りになっています。
先制的なアプローチの重要性
特に興味深いのは、このレポートがAIを駆使した脅威への先制的なアプローチを奨励している点です。Infobloxは、DNS脅威インテリジェンスを活用することで、初期段階で82%の悪意あるDNSクエリをブロックすることに成功しています。これにより、先手を打つことで、脅威を未然に防ぐことが可能であり、そのためにはセキュリティチームが新たな攻撃手法に常に注視し続ける必要があると指摘しています。
まとめ
これからのサイバーセキュリティにおいては、悪質な広告技術やAIによる新たな手法がますます重要な課題となるでしょう。Infobloxの2025年DNS脅威状況レポートは、これらの脅威に対抗するために知識と技術を駆使する必要性を再認識させる内容となっています。セキュリティチームは、常に最新の動向を追い、先制的に対策を講じることで、組織を守る責任があります。