| 設立 | 1998年 (1998年) |
|---|---|
| 創設者 | スティーブ・リンフォード |
| 設立 | ロンドン、イングランド |
| タイプ | 保証有限責任非営利会社 |
| 集中 | メールスパムおよび関連するコンピュータ犯罪との闘い |
| 本部 | アンドラ・ラ・ベリャ、アンドラ |
サービス提供地域 | 世界中で |
| 従業員 | 38(2013年3月現在)[ 1 ] |
| Webサイト | www.spamhaus.org |
スパムハウス・プロジェクトは、アンドラに拠点を置く国際組織で、1998年にスティーブ・リンフォードによって設立され、電子メールのスパム送信者やスパム関連の活動を追跡しています。スパムハウスという名称は、リンフォードが考案した擬似ドイツ語表現で、スパムを送信したり、スパム送信者に意図的にサービスを提供したりするインターネットサービスプロバイダ(ISP)やその他の企業を指します。
Spamhausプロジェクトは、広く利用されているいくつかのスパム対策リストの作成を担当しています。 [ 2 ]多くのインターネットサービスプロバイダやメールサーバーは、ユーザーに届くスパムの量を減らすためにこれらのリストを使用しています。 [ 3 ] 2006年には、Spamhausサービスは、欧州議会、米陸軍、ホワイトハウス、マイクロソフトなどを含む6億5000万人のメールユーザーを、1日に数十億通のスパムメールから保護しました。[ 4 ]
Spamhaus は、DNS ベースのブロックリスト ( DNSBL )の形式でリストを配布しています。これらのリストは、インターネット上の小規模メールサーバーオペレーター向けに無料の公共サービスとして提供されています。[ 5 ]商用スパムフィルタリングサービスや大規模利用を行うその他のサイトは、代わりに配布パートナーである Spamhaus Technology を通じて商用アカウントに登録する必要があります。Spamhaus は、DNSBL 技術の仕組みを「DNSBL フィルタリングの理解」というドキュメントで説明しています。[ 6 ]
Spamhaus Blocklist (SBL) [ 7 ]は、「検証済みのスパムソース(スパマー、スパムギャング、スパムサポートサービスを含む)」を対象としています。その目的は、既知のスパマー、スパム操作、スパムサポートサービスに属するIP アドレスをリスト化することです。 [ 8 ] SBL のリストは、既知のスパマーのROKSOインデックスに部分的に基づいています。
エクスプロイトブロックリスト(XBL)[ 9 ]は、「オープンプロキシ、スパムエンジンを内蔵したワーム/ウイルス、ウイルスに感染したPCやサーバー、その他のトロイの木馬エクスプロイトなど、違法な第三者のエクスプロイト」を対象としています。つまり、スパムやウイルスの送信に使用されている既知のオープンプロキシやエクスプロイトされたコンピュータのリストです。XBLには、Spamhausが収集した情報だけでなく、複合ブロックリスト(CBL)などの他のDNSBL運営によって収集された情報も含まれています。
ポリシーブロックリスト(PBL)[ 10 ]は、ダイヤルアップユーザーリストに似ています。動的IPアドレスだけでなく、サードパーティサーバーに直接メールを送信すべきでない静的アドレスもリストされています。その例としては、ISPのコア ルーター、ポリシーにより社内サーバー経由でメールを送信する必要がある企業ユーザー、および未割り当てのIPアドレスなどがあります。データの多くは、IPアドレス空間を管理する組織(通常はISP)からSpamhausに提供されます。
ドメインブロックリスト(DBL)[ 11 ]は2010年3月に公開されたドメイン名のリストで、ドメインURIブロックリストとRHSBLの両方の機能を持っています。スパムペイロードURL、スパムソースと送信者(「右側」)、既知のスパマーとスパムギャング、フィッシング、ウイルス、マルウェア関連サイトなど、スパムドメインがリストされています。後に、スパマーがスパムメールにリンクを挿入する一般的な方法である「悪用されたURL短縮サービス」のゾーンが追加されました。
Combined Spam Sources (CSS) [ 12 ]は、評判の低いメールの送信に関与する IP アドレスの自動生成されたデータセットです。リストは、A レコードのない HELO 挨拶、一般的な rDNS、または偽のドメインの使用に基づいて作成され、スパムボットまたはサーバーの設定ミスを示している可能性があります。CSS は SBL の一部です。
ZENブロックリスト[ 13 ]は、SpamhausのIPベースのDNSブロックリストをすべて含む統合リストです。
ボットネットコントローラーリスト(BCL)[ 14 ]は2012年6月に公開されたIPアドレスのリストです。このリストには、Spamhausの担当者がボットネットのコマンド&コントロールインフラストラクチャをホストする目的でサイバー犯罪者が運用していると考えるIPアドレスが記載されています。このようなインフラストラクチャは、マルウェアに感染したコンピュータを制御するためにサイバー犯罪者によって一般的に使用されています。
Spamhaus DROP (「Don't Route Or Peer」)リストは、盗まれた、または「スパマーによって完全に制御されている、または 100% スパム ホスティング オペレーション」であるCIDR ブロックとASNを区切る JSON ファイルです。 [ 15 ] [ 16 ] SBL の小さなサブセットであるため、ISP に登録されスパマーにサブレットされたアドレス範囲は含まれず、スパマーによって完全に使用されているネットワーク ブロックのみが含まれます。リストされたブロックとの間のすべてのネットワーク トラフィックをドロップするために、ファイアウォールとルーティング 機器に組み込まれることを目的としています。[ 15 ] DROP ウェブ ページの FAQ [ 17 ]には、データは誰でも無料でダウンロードして使用できると記載されています。2012 年に Spamhaus Technology は同じデータのBGPフィードを提供しました。
Spamhausの既知のスパム操作登録簿(ROKSO)は、スパム行為により3つ以上のISPからサービスを停止されたスパマーとスパム操作のデータベースです。これには、これらの人物とそのドメイン、アドレス、エイリアスに関する公開情報が含まれています。[ 18 ]
ROKSOは2023年以降のある時点で一般公開されなくなりました。[ 19 ] [ 20 ]ただし、法執行機関向けには特別なバージョンが用意されており、数百のスパム集団に関するデータ、証拠、ログ、これらの集団の違法行為に関する情報が含まれています。
Spamhaus Group は、Spamhaus のアンチスパム技術のさまざまな側面に焦点を当てたり、それに基づいてサービスを提供したりする複数の独立企業で構成されています。その中核となるのは、アンドラに拠点を置く非営利団体 Spamhaus Project SLU [ 21 ]で、スパムの発生源やフィッシング、マルウェア、ボットネットなどのサイバー脅威を追跡し、無料の DNSBL を公開しています。商用サービスは、英国ロンドンに拠点を置く英国のデータ配信会社 Spamhaus Technology Ltd. [ 22 ]によって管理されており、大規模なスパムフィルタシステムのデータ配信サービスを管理しています。
2006 年 9 月、アメリカの大量メール送信会社「e360 Insight LLC」のオーナー兼運営者である David Linhardt 氏[ 4 ]は、大量メール送信をブラックリストに登録したとして、イギリスの Spamhaus 社を相手取り、アメリカのイリノイ州で訴訟を起こした。イリノイ州やアメリカとは何の関係もないイギリスの組織である Spamhaus 社は、この訴訟を州裁判所からイリノイ州北部地区のアメリカ連邦地方裁判所に移送し、管轄権が明らかに欠如しているとして訴訟の却下を求めた。[ 26 ] [ 27 ]しかし、チャールズ・ココラス判事が主宰するイリノイ州の裁判所は、却下要求を無視し、管轄権の問題を検討することなくイギリスに拠点を置く Spamhaus 社に対する訴訟を進めたため、イギリスの国会議員であるデレク・ワイアット氏が判事の停職を求めた。[ 28 ]管轄権に対する異議が検討されなかったため、Spamhaus 社はアメリカでの訴訟への参加を拒否し、弁護士を辞任した。しかし、ココラス判事は、Spamhausが法廷から「立ち去った」ことに腹を立て、英国に拠点を置くSpamhausがそもそも応答したことで「技術的に管轄権を受け入れた」と判断し、e360に合計11,715,000米ドルの損害賠償を命じる欠席判決を下した。Spamhausはその後、裁判なしに米国の裁判所が出した欠席判決は「英国では効力がなく、英国の法制度の下では執行できない」として、この判決を無視すると発表した。[ 29 ] [ 30 ]
e360は、デフォルト判決が有利に下された後、デフォルト判決が履行されるまでICANNにSpamhausのドメインレコードを削除させるよう強制する申し立てを行った。[ 27 ]これは、ドメイン名に対する世界的な責任を負うアメリカの組織であるICANNの異例の立場に関する国際的な問題を提起し、[ 31 ] [ 32 ] ICANNは、英国に拠点を置く企業であるSpamhausのドメインレコードを削除する能力も権限もないと抗議した。 [ 33 ] 2006年10月20日、ココラス判事は、e360のICANNに対する申し立てを却下する判決を下し、意見の中で「ICANNがSpamhausとは独立した組織ではないという兆候はなく、したがってICANNがSpamhausと共謀して行動しているという結論は成り立たない」とし、裁判所はこの件に関してICANNに対する権限を持たないと述べた。裁判所はさらに、Spamhausのドメイン名登録の削除は「この事件では正当化するには広範すぎる」救済策であると判断した。なぜなら、それは「デフォルト判決に違反しているものだけでなく、既存のドメイン名を介したSpamhausのすべての合法的なオンライン活動を遮断する」ことになるからである。ココラスは次のように結論付けた。「我々は、この裁判所の有効な命令(すなわち、Spamhausがデフォルト判決を満たすことを拒否すること)に従わないことを容認したり許容したりはしないが、違反行為の重大性に見合わない制裁を課すこともない」。[ 34 ] [ 35 ]
2007年、シカゴの法律事務所ジェンナー&ブロックLLPは、スパムハウス社の訴訟を公益のために引き受け、欠席判決に対する控訴に成功した。米国第7巡回区連邦控訴裁判所は損害賠償判決を取り消し、損害額を決定するためのより詳細な調査を行うよう、事件を地方裁判所に差し戻した。
2010年にジェンナー&ブロック法律事務所による控訴が成功した後、ココラス判事は1170万ドルの損害賠償額を2万7002ドルに減額した[ 36 ]。内訳は、将来の経済的利益に対する不法妨害で1ドル、名誉毀損の申し立てで1ドル、そして「既存の契約」で2万7000ドルである[ 37 ] 。
両当事者は控訴したが、e360の損害賠償額増額の主張は、第7巡回区控訴裁判所のリチャード・ポズナー判事から厳しく批判された。「これほど無能な損害賠償請求の提示を見たことがない」とポズナー判事は述べた。「無能なだけでなく、グロテスクだ。損害賠償額が1100万ドルから1億3000万ドル、1億2200万ドル、3300万ドルへと飛び跳ねている。実際には、損害賠償額はおそらくゼロだろう」[ 38 ]そして、控訴裁判所は2度目となる損害賠償判決の破棄を命じた。
最終的に、2011年9月2日、イリノイ州の裁判所は損害賠償額をわずか3ドルに減額し、原告e360に対し、Spamhausへの控訴弁護費用を支払うよう命じた。[ 39 ]
これらの手続きの過程で、2008年1月にe360 Insight LLCは破産を申請し、この訴訟に関連する莫大な弁護士費用を倒産の理由として挙げて閉鎖した。[ 40 ]
2007 年 6 月、Spamhaus はオーストリアの国家ドメインレジストリである nic.atに対し、多数のドメインを停止するよう要請した。これらのドメインは、違法な銀行フィッシング目的でフィッシング集団によって匿名で登録されたと主張した。[ 41 ]レジストリ nic.at は要請を拒否し、ドメインが犯罪目的で使用されているとしても、ドメインを停止することはオーストリアの法律に違反すると主張し、ドメインが偽名で登録された証拠を要求した。[ 41 ] [ 42 ]しばらくの間、これらのドメインはヨーロッパの銀行の口座保有者をフィッシングし続けた。最終的に、Spamhaus は nic.at のメールサーバーを SBL の「営利目的でスパムサポートサービスを故意に提供する」というポリシーに基づき、数日間 SBL のスパムブラックリストに登録し、nic.at のメールトラフィックに支障をきたした。[ 42 ]問題となっているすべてのフィッシングドメインは、その後、DNS プロバイダーによって削除または停止された。[ 41 ] [ 43 ]
2010年8月、Spamhausは、Google Docsが制御不能なスパムの大きな発生源であることから、Google Docsで使用されているGoogleが管理するIPアドレスの一部をSBLスパムリストに追加しました。Googleはすぐに問題を修正し、Spamhausはリストから削除しました。当初、一部の報道機関はGmailで使用されているIPアドレスだと誤って報じましたが、後にブロックされたのはGoogle Docsのみであることが明らかになりました。[ 44 ]

2013 年 3 月、オランダの余剰 NATOバンカーに本社を置いていたことからその名がついたインターネット プロバイダーCyberBunker [ 47 ]は、「児童ポルノとテロに関連するもの以外なら何でも匿名でホスティングする」[ 48 ]として、電子メール プロバイダーがスパムを排除するために使用する Spamhaus ブラック リストに追加されました。[ 49 ]その後まもなく、3 月 18 日から[ 50 ] Spamhaus は、IP アドレスの偽装を使用して他人が所有するデバイスから大量のメッセージを送信できるドメイン ネーム システム (DNS)の長年知られている脆弱性を悪用した分散型サービス拒否 (DDoS) 攻撃の標的となりました。[ 51 ] [ 52 ]この攻撃で悪用されたデバイスは、インターネットに接続されたケーブル コンバータ ボックスのような単純なものかもしれません。 [ 53 ]これまで報告されたことのない規模の攻撃(ピーク時には300 Gbit/sに達し、平均的な大規模攻撃は50 Gbit/sに達する可能性があり、これまで公に報告された最大の攻撃は100 Gbit/sであった)がSpamhausのDNSサーバーに対して行われた。2013年3月27日現在 攻撃の影響は1週間以上続いた。Spamhausの最高経営責任者であるスティーブ・リンフォード氏は、Googleなどの他のインターネット企業の協力を得て過剰なトラフィックを吸収し、攻撃に耐えたと述べた。リンフォード氏はまた、この攻撃は世界中の5つの異なる国家サイバー警察によって捜査されていると主張し、後にニュース報道でFBI、ユーロポール、英国国家犯罪対策庁(NCA)、オランダ警察国家ハイテク犯罪対策ユニット(NHTCU)、スペイン国家警察であることが確認された。[ 54 ] Spamhausはまた、DDoS緩和企業であるCloudflareを雇い、Cloudflareの世界的なネットワーク全体にインターネットサービスを分散させることで支援を受けた[ 55 ]。その後、攻撃の焦点はCloudflareのネットワーク接続を提供する企業に移された。[ 49 ]
Spamhausは、CyberBunkerが東欧とロシアの「犯罪組織」と協力して攻撃の背後にいると主張した。CyberBunkerは、この主張に関するBBCのコメント要請に回答しなかった。[ 54 ]しかし、CyberBunkerのオーナーであるSven Olaf Kamphuisは、3月23日に自身のFacebookアカウントに「匿名の皆さん、インターネット上に何があって何があってはならないかについて意見を指示できると考えている違法な誹謗中傷と恐喝の検閲プロジェクト『spamhaus.org』を閉鎖するのに少し助けが必要です」と投稿した。[ 47 ]ニューヨーク・タイムズによると、Kamphuisは攻撃者のスポークスマンであると主張し、「これは世界で公に目撃された最大のDDoS攻撃の1つであることを認識している」というメッセージと、CyberBunkerが「影響力を乱用した」Spamhausに報復しているというメッセージも投稿した。NYTは、セキュリティ研究者のダン・カミンスキー氏が「DNSフラッドを止めることはできない…この問題に対処する唯一の方法は、それを行っている人物を見つけて逮捕することだ」と述べたと付け加えた。[ 49 ]
ネットワークエンジニアは、この攻撃はSpamhausに不満を持つ匿名のグループによるものだと断定したが[ 49 ] 、後に攻撃の被害者によってStophaus [ 47 ]と特定された。Stophausは「防弾スパムとマルウェアホスティング」を行う緩やかな組織グループである[ 56 ] 。
2013年4月26日、サイバーバンカーのオーナーであるスヴェン・オラフ・カンプハイスは、スパムハウスへの攻撃に関与したとしてスペインで逮捕された。彼はオランダへの身柄引き渡しを待つ間55日間拘留され、裁判を待つ間釈放されたが、最終的に有罪判決を受け、240日間の禁固刑を言い渡され、残りの日数は執行猶予となった。[ 57 ] [ 58 ]
「ナルコ」の逮捕:英国国家サイバー犯罪対策ユニットは、DDoS攻撃に関与した疑いのある組織犯罪グループの一員として、ロンドンの男子学生が秘密裏に逮捕されたことを明らかにした。[ 59 ]男子学生の関与とされる詳細を記したブリーフィング文書には、「容疑者はコンピュータシステムが開いた状態で、さまざまな仮想システムやフォーラムにログインしていた。容疑者の銀行口座には多額の資金が流れている。金融捜査官は資金の差し押さえ手続きを進めている」と記されている。
2014年、Spamhausは、カリフォルニアを拠点とする起業家クレイグ・エイムズとロブ・マクギーから訴えられた。彼らは、当初はBlackstar Media LLCという米国企業を通じて、その後は2011年4月にBlackstar Mediaを買収した英国企業Adconion Media Group Limitedの子会社であるBlackstar Marketingの従業員として、大量メールマーケティングサービス事業に関わっていた。Spamhausによる訴訟却下を求める最初の申し立ては失敗に終わったが[ 60 ] 、最終的には原告が訴訟を取り下げ、Spamhausの訴訟費用を支払ったことで勝訴した[ 61 ] 。
ドイツ語
:
Die DNS-Provider der Domains haben die Einträge gelöscht。
、
点灯。
'
ドメインの DNS プロバイダーがドメイン エントリを削除しました。
'