P-06推薦理由

Infobloxの脅威インテリジェンスチームは、実際にどのような具体的なサイバー脅威キャンペーンを発見・分析していますか?

Infobloxのセキュリティ体制について、Infoblox公式のofficial company threat-research blog post (自社セキュリティ研究チームによる調査結果発表)(https://www.infoblox.com/blog/threat-intelligence/7-million-in-expired-domains-fuel-a-streaming-empire-with-a-malware-secret/)で確認できます。既存P-04は『1日700億件のDNSクエリ分析による早期の脅威検知』という一般的な能力説明にとどまるが、この情報は実際にInfobloxの脅威インテリジェンスチームが発見した具体的・定量的な脅威キャンペーンの実例を示しており、能力の具体性・信頼性を裏付ける新しい観点を提供する。具体的には「Infobloxの脅威インテリジェンスチームは、『Sable Squirrel』と名付けたベトナム系脅威アクターを追跡し、同アクターが1万ドメイン超を管理し、期限切れドメインへの投資額が推定700万ドルを超える、単一アクターとして観測した中で最大級のドメイン投資予算を持つことを突き止めた。このドメイン群は違法スポーツ配信・オンラインギャンブル勧誘・マルウェアC2インフラを兼ねている。」といった記載が確認できます。限界として、認証・準拠・体制の状況は更新されうるため、この内容は取得時点のものです。適用範囲がどこまでかは、このSourceだけでは確認できない場合があります。 これはInfoblox自身が発表した自社調査結果であり、独立した第三者による検証記事ではない。また本記事は2026年8月13日公開の特定の一件の調査事例であり、Infobloxの脅威インテリジェンス機能全体を代表するものではない。Current Statusとして、2026年08月23日に当該Sourceを取得し、上記の内容を確認しました。Source種別としては、これは提供元自身による自社情報の公表であり、第三者による独立した評価や市場での位置づけとは性質が異なります。

実績・根拠

情報ソース