ファーストウォッチによるメデューザ・スティーラーのIoCの早期発見と予測
データ窃取マルウェア「Meduza Stealer」はサブスクリプション経由で拡散する。当社の分析により、Windows SmartScreenを悪用する同マルウェアのキャンペーンに関連する追加ドメインが判明した。
投稿を読むドメイン名/IPアドレスに関する現在と過去の所有者情報をご提供。ドメイン名、登録者、レジストラおよびDNSサーバーの間にある全ての関連性を特定できます。
ドメイン名とA、MX、NSなどのレコードの間にある現在・過去のDNS / IPアドレスの関連性を全て調査。DNSレコードの不審な変更を監視。
ユーザーの所在地、タイムゾーン、関連ドメイン名、接続形態、IPアドレス、ASNなどネットワーク所有権の詳細を含む、IPアドレスの詳細な文脈情報を取得。
ウェブベースのソリューションで、興味のある全てのドメインイベントを掘り下げ、監視できます。
エンタープライズグレードのウェブベースソリューションで、ブランド名、ファジーマッチ、特定のドメイン名登録者など、ドメイン名の登録と所有に関する詳細なデータを検索、監視できます。
ICANN 2026年新gTLDプログラムに参加する申請者、アドバイザー、政府、および法律顧問向けの、独立した証拠に基づくDNSおよび不正利用インテリジェンス。
予測的脅威インテリジェンスは、貴社にとって最善の第一防衛ラインとなります。当社のデータフィードでサイバーセキュリティ対策を強化しましょう。詳細はお気軽にお問い合わせください。
インターネットプロパティとその所有権やインフラなどに関する総合的なインテリジェンスを最大限に活用しましょう。
ドメイン名、IPアドレスおよびDNSの完全なインテリジェンスをご用意。明朗な価格設定による年間サブスクリプションでAPIコールをご利用いただけます。
全てのWHOIS、IPアドレス、DNS、サブドメインデータへのアクセスを提供し、商品の充実や脅威の追跡をお手伝いします。
このAPIで攻撃対象領域全体を可視化し、資産発見、脆弱性スキャン、技術メタデータをプラットフォームに組み込みましょう。現在早期アクセス提供中。
LLMを使用して当社のAPIと対話できます。お好きなLLMを WhoisXML APIに接続するだけで、WHOIS、DNS、脅威インテリジェンスなどに関するチャットが可能になります。
私はあなたのドメインインテリジェンスアシスタントです。WhoisXML APIからのWHOIS、DNS、脅威データの探索を簡単に行えます。クラウドベースで高速、いつでもお手伝いします。
WHOIS、DNS、IP、脅威インテリジェンス調査用のカスタムGPT。ChatGPTをWhoisXML APIに直接接続し、迅速な対話型調査とドメイン分析を可能にします。
商用インターネットインテリジェンスデータを購入する時に実際は何にお金を払っているかがわかります。
今すぐダウンロード
防御から攻撃へ移行する時が来ました。脅威に反応する代わりに、当社独自の深層学習ニューラルネットワークが登録時点で悪意のあるドメインを98%以上の精度で予測・ブロックし、「患者ゼロ」の概念を根絶します。
他社の主要フィードよりも12倍多くの悪意のあるドメインを検知し、SOCに優位性を提供します。攻撃が行われる前に脅威を無力化します。 従来の脅威フィードは早期指標を見逃すため不十分であり、防ぎ得る攻撃に晒されたままになります。
当社の予測ニューラルネットワークは、ドメイン名の登録時に悪意を検知し、フィッシング、スパム、マルウェアのキャンペーンが開始される前に阻止します。
他社のフィードが見逃している隠れたキャンペーンドメインを発見し、未検出の攻撃ドメイン名へのC2通信を排除します。
新たに発生した脅威や進行している脅威の兆候に関するアクショナブルな情報のみに焦点を当てることで、アラート疲れを解消します。
高精度であることにより誤検出が減りますので、貴社のSOCは関係のないアラートに時間を浪費することなく、効率的に稼働できます。
First Watch Neural Netが悪意あるドメイン名をどのようにブロックし、時系列で分析しているかをご紹介します:
| タイムライン | 攻撃の進行 | First Watch Neural Net |
|---|---|---|
| 0時間目 | 攻撃者が新たなドメイン名を登録する | リアルタイム監視で不審なドメイン名登録を検出 |
| 1時間目 | 攻撃のインフラを準備 | ドメイン名を検出、先を見越して悪意あるものとして分類 |
| 2時間目 | ドメイン名をフィッシングメールに使用 | First Watchユーザーがドメイン名をブロックし、最初のアクセスを阻止 |
| 6日目 | 最初のネットワークが攻撃者に侵害され、マルウェアが展開される | 侵害されたトラフィックを監視し、より多くの情報を引き出す |
| 85日目 | 商用フィードで初期のドメイン名が悪意あるものと報告される | 再帰的分析でさらなる脅威パターンを特定 |
| 86日目 | 攻撃者がフィッシングやC2コマンドを続けるために別の未検出ドメインに切り替え | 予測分析により、新たに登場したフィッシングドメイン名や既存のC2ドメイン名にフラグを立てる |
| 90日目 | 初期のフィッシングドメイン名が不正使用を理由に 閉鎖される |
履歴をアーカイブ。監視は続行 |
| 91日目以降 | 難読化されたドメイン名でアクセスが維持される | 再帰的モニタリングとトレーニングによりキャンペーン全体を追跡 |
当社のインテリジェンスは以下の場面で効果を発揮します:
フィッシングドメインを登録時に特定しブロックすることで、被害を未然に防ぎます。
他のセキュリティフィードでは見えないC2サーバーを検出し、ブロックします。
98%以上の予測精度により、SOCチームは真の脅威に集中し、不要なアラートを最小限に抑えます。
導入初日から悪意あるインフラをブロックし、マルウェアキャンペーンの先手を打つことができます。
| 項目 | First Watch | 従来の脅威インテリジェンスフィード |
|---|---|---|
| 登録時に検出 | ✅ 検出します | ❌ 攻撃後の事後反応型検出 |
| 予測の精度 | 98%以上 | 70-85% |
| 攻撃インフラの発見 | 12倍の攻撃ドメインを発見 | 最初の攻撃ドメインのみ |
| 誤検出による過剰ブロッキングのリスク | 広告トラッカー、スパム、停止されたドメイン | 重要なソフトウェアサービス、販売およびマーケティングツール |
| 平均検出時間 | 最初の1時間 | 14カ月 |
データ窃取マルウェア「Meduza Stealer」はサブスクリプション経由で拡散する。当社の分析により、Windows SmartScreenを悪用する同マルウェアのキャンペーンに関連する追加ドメインが判明した。
投稿を読む
“ 当社のステークホルダーには、有効性と信頼性の両方が求められていますが、First Watchはその両方を提供してくれます。その予測型のアプローチにより、同じ分野を扱うより決定論的なベンダーよりも一歩先を行くことができます。 ”
“ First Watch のおかげで、当社のチームは優先度の高い脅威への対応に集中できます。新たな脅威に対するカバー範囲は広く信頼性が高く、設定も簡単で、プロセス全体を通じて情報共有が透明に行われています。 ”
はい、Starter、ProおよびEnterpriseの間で問題なくTierをアップグレードいただけます。
たとえそれがスパム、広告トラッカーまたはドメイン名の防御を意図して登録されたサイバースクワッティングドメインであったとしても、当社では誤検出を正当な使用目的によるドメイン名と見なします。
当社はドメイン名インテリジェンスで業界をリードしています。数十億件のデータポイントで訓練された独自開発のニューラルネットワークを使用して、ドメイン名登録における悪意を特定し、これまでにない予測精度を実現しています。
はい。CSVファイルを使えるものであればご利用になれます。
エンタープライズプランをご利用のお客様は、「First Watch Least Reputable Domains」ファイルをご利用いただけます。このファイルには、通常の「First Watch」ファイルに含まれるドメインのうち、さらに絞り込まれたサブセットが収録されています。詳細については、弊社までお問い合わせください。








お問い合わせの種類をご選択の上お送りください。またはお問い合わせページをご確認ください。お問い合わせを送信することで、当社の利用規約とプライバシーポリシーに同意したものとみなされます。