
Bulletproof hosting (BPH) は、インターネット ホスティング サービスが提供する技術インフラストラクチャ サービスであり、違法行為の苦情に耐性があり、犯罪者がさまざまなサイバー攻撃を効率化するための基本的な構成要素として機能します。[ 1 ] BPH プロバイダーは、削除命令や法執行機関の召喚状にもかかわらず、オンライン ギャンブル、違法ポルノ、ボットネット コマンド アンド コントロール サーバー、スパム、著作権で保護された素材、ヘイトスピーチ、誤情報を許可し、許容使用ポリシーでそのような素材を許可しています。[ 2 ] [ 3 ] [ 4 ]
BPH プロバイダーは通常、そのような行為に対する法律が寛容な法域で運営されています。ほとんどの非 BPH サービス プロバイダーは、サービス規約および設立された法域の現地法に違反するコンテンツをネットワーク経由で転送することを禁止しており、多くの場合、不正使用の報告は、自律システムのIP アドレスブロックが他のプロバイダーやSpamhausによってブラックリストに登録されるのを避けるために、削除につながります。[ 5 ]
BPH が初めて研究対象となったのは 2006 年で、VeriSignのセキュリティ研究者が、フィッシング グループをホストしていたインターネット サービス プロバイダーであるRussian Business Network が、約 1 億 5000 万ドルのフィッシング関連の詐欺に関与していたことを明らかにした時でした。RBN はまた、個人情報の盗難、児童ポルノ、ボットネットでも知られるようになりました。[ 6 ] [ 7 ] [ 8 ]翌年、世界のスパムの 75% 以上を担っていたウェブ ホスティング プロバイダーのMcColo は、当時ワシントン ポストの記者であったBrian Krebsが同紙の Security Fix ブログで公表した後、Global CrossingとHurricane Electricによって閉鎖され、ピアリングが解除されました。[ 9 ] [ 10 ]
BPH への不正利用報告はほとんどの場合無視されるため、BPH の自律システムに割り当てられたIP ブロック(「ネットブロック」) 全体が他のプロバイダやサードパーティのスパムフィルタによってブラックリストに登録されます。さらに、BPH プロバイダのネットワークをルーティングすると、上流の自律システムやトランジットプロバイダの評判に影響するため、BPHはBorder Gateway Protocolセッションを確立するためのネットワークピアリングポイントを見つけるのも困難です。[ 11 ]このため、BPH サービスが安定したネットワーク接続を提供することが難しくなり、極端な場合にはピアリングが完全に解除される可能性があります。[ 1 ]そのため、BPH プロバイダは、BGP ランキングや ASwatch などの AS の評判に基づく強化を非従来的な方法で回避しています。[ 2 ]
報告によると、困難が増大するにつれ、BPH プロバイダーは低価格のホスティング プロバイダーと再販関係を確立するようになりました。これらのプロバイダーは不正行為を支援することに加担していませんが、不正行為の報告に対して寛容で、不正検出に積極的に関与しない傾向があります。[ 1 ]そのため、BPH は低価格のホスティング プロバイダーの背後に身を隠し、その評判の良さを利用して、サブ割り当てされたネットワーク ブロックを介して、防弾で合法的な再販を同時に行っています。[ 12 ]しかし、BPH サービスが摘発された場合、BPH プロバイダーはクライアントを新しいインターネット インフラストラクチャ、つまり新しい低価格の AS、または IP 空間に移行し、以前の AS のブラックリストされた IP アドレスを事実上一時的なものにします。こうして、リスニング サービスのDNS サーバーのリソース レコードを変更し、現在の AS の IP 空間に属する新しい IP アドレスを指すようにすることで、犯罪行為を継続します。[ 12 ]プライバシー上の懸念から、BPH プロバイダーの通常の連絡手段には、ICQ、Skype、およびXMPP (またはJabber ) が含まれます。[ 13 ] [ 14 ]
ほとんどの BPH プロバイダーは、著作権侵害や裁判所命令による削除通知、特にデジタルミレニアム著作権法(DMCA)、電子商取引指令(ECD)、法執行機関の召喚状に対する免責を約束しています。また、フィッシング、詐欺(高利回り投資プログラムなど)、ボットネットマスター、無許可のオンライン薬局ウェブサイトの運営もユーザーに許可しています。これらのケースでは、BPH プロバイダー (「オフショア プロバイダー」として知られています) は、ファイブ アイズ諸国、特に米国と犯罪人引渡条約または相互法的支援条約(MLAT) を締結していない法域で運営されています。[ 15 ] [ 16 ] [ 17 ]ただし、ほとんどの BPH プロバイダーは児童ポルノとテロに対してゼロ トレランス ポリシーを採用していますが、一部のプロバイダーは、公共インターネット経由での公開アクセスが禁止されているため、そのような資料のコールド ストレージを許可しています。[ 18 ]
BPHプロバイダーの法人設立とデータセンターの設置場所としてよく利用される法域には、ロシア(より寛容な国)[ 19 ] 、ウクライナ、中国、モルドバ、ルーマニア、ブルガリア、ベリーズ、パナマ、セーシェルなどがある。[ 20 ] [ 21 ]
BPHサービスは、サイバー犯罪やオンラインの違法経済などの活動のためのネットワークインフラストラクチャプロバイダーとして機能し、[ 22 ]サイバー犯罪経済の作業モデルは、ピア間のツール開発とスキル共有を中心に展開しています。[ 23 ]ゼロデイ脆弱性などのエクスプロイトの開発は、非常に少数の高度なスキルを持つアクターによって行われ、彼らはそれらを便利なツールに組み込み、通常はスキルの低いアクター(スクリプトキディとして知られる)が購入し、BPHプロバイダーを利用してサイバー攻撃を実行します。通常、標的は目立たない、洗練されていないネットワークサービスや個人です。[ 24 ] [ 25 ]カーネギーメロン大学が米国国防総省のために作成したレポートによると、目立たないアマチュアアクターも、特に中小企業、経験の浅いインターネットユーザー、小型サーバーに対して有害な結果を引き起こす可能性があります。[ 26 ]
犯罪者は、BPH プロバイダ上でポートスキャナと呼ばれる特殊なコンピュータ プログラムも実行し、 IPv4アドレス空間全体をスキャンして開いているポート、それらの開いているポートで実行されているサービス、およびサービス デーモンのバージョンを調べ、悪用可能な脆弱なバージョンを探します。[ 27 ]ポートスキャナによってスキャンされた注目すべき脆弱性の 1 つはHeartbleedであり、これは数百万のインターネット サーバーに影響を与えました。[ 28 ]さらに、BPH クライアントは、クリック詐欺、アドウェア( DollarRevenueなど)、マネーロンダリングの募集サイトもホストしており、騙されやすいインターネット ユーザーをハニートラップに誘い込み、個人に金銭的損失を与え、裁判所の命令や法執行機関による削除の試みにもかかわらず、違法なサイトをオンラインに維持しています。[ 29 ]
Spamhaus Project は、サイバー脅威を監視し、スパム、フィッシング、またはサイバー犯罪活動に関与する悪意のある AS、ネットブロック、レジストラに関するリアルタイムのブラックリスト レポート (「悪質度インデックス」として知られています) を提供する国際的な非営利団体です。Spamhaus チームは、National Cyber-Forensics and Training Alliance (NCFTA) や Federal Bureau of Investigation (FBI) などの法執行機関と緊密に連携しており、 Spamhausによって収集されたデータは、大多数のISP、電子メール サービス プロバイダー、企業、教育機関、政府、および軍事ネットワークのアップリンク ゲートウェイによって使用されています。 [ 30 ] [ 31 ] [ 32 ] Spamhaus は、犯罪者のネットブロックをリストしたさまざまなデータ フィードを公開しており、これらのネットブロックから発信されるトラフィックをフィルタリング(または「nullroute 」)するために、ゲートウェイ、ファイアウォール、ルーティング 機器で使用するように設計されています。[ 11 ]
以下は、かつて存在した著名なBPH治療提供業者の一部です。
{{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)