Network Solutionsは、企業のドメインに関連する情報が既知の漏えいデータの中に出現した際に中小企業へ警告し、リスク低減のために取るべき対策を提示する新たなセキュリティ機能「Dark Web Monitoring」を開始しました。
盗まれた認証情報をはじめとするデータ漏えいで流出した情報は、ダークウェブのマーケットプレイスやフォーラム、その他のソースに出回ることがあります。中小企業にとって、こうした情報流出はアカウント乗っ取りやメールの侵害、なりすまし、さらには機密性の高い業務情報や財務情報への不正アクセスにつながりかねません。
今、重要性が高まっている理由
中小企業は、専任のセキュリティチームや、潜在的な情報流出を特定・対応するためのリソースを持たないことが多いにもかかわらず、大企業と同様の多くのサイバー脅威にさらされています。
Verizonの「2026年版データ漏えい調査報告書(DBIR)」によると、中小企業の情報漏えいの31%に認証情報の侵害が関与しており、認証情報の悪用は攻撃者が初期アクセスを獲得する主要な手口の一つとなっています。
Dark Web Monitoringは、中小企業が潜在的な情報流出をより早い段階で把握し、明確な対応策を講じられるようにすることを目的として設計されています。
Dark Web Monitoringの仕組み
Dark Web Monitoringは、既知の漏えいデータやダークウェブ上のソースを24時間365日スキャンし、顧客のドメインに関連する情報を検出します。新たな情報流出が確認されると、顧客にはアラートが送られ、関連する漏えいの詳細を確認したり、流出した可能性のある情報の種類を把握したり、リスク低減のために推奨される対応手順に従ったりすることができます。
漏えいの内容によっては、メールアドレス、パスワード、氏名、ユーザー名、IPアドレス、電話番号、物理的な住所、その他の個人情報や業務情報が流出データに含まれる場合があります。推奨される対応策としては、影響を受けたパスワードの変更、多要素認証の有効化、不審な活動がないかのアカウント監視などが挙げられます。
脅威スコア(Threat Score)
本サービスでは、既知の情報流出がもたらす潜在的な深刻度を顧客が把握しやすいよう、0から100までの「脅威スコア」を提供します。このスコアは、関連する漏えい件数や、流出したデータの機密性の高さといった要素を考慮して算出されます。スコアが高いほど潜在的なリスクが大きいことを示し、顧客はどの情報流出から優先的に対応すべきかを判断しやすくなります。
漏えいデータの中に情報が出現したからといって、必ずしも顧客のウェブサイト自体が侵害されたことを意味するわけではありません。企業のドメインに関連する業務用メールアドレスやその他の情報が、別の企業やサービスでの漏えいによって流出した結果である可能性もあります。
「中小企業にとって、ドメインはデジタル上のアイデンティティであり、信頼性の基盤でもあります。その企業に紐づく認証情報やその他の情報が漏えいデータの中に現れても、悪用されるまでリスクが目に見えないままになってしまうことがあります」と、Bluehost GroupおよびNetwork Solutions GroupのCEOを務めるSachin Puri氏は述べています。
「中小企業が自社の情報流出の可能性を把握するために、専任のセキュリティチームを持つ必要はないはずです。Dark Web Monitoringは、より早い段階での可視性を提供し、リスクを理解しやすくするとともに、対応のために取るべき明確な手順を示します。Network Solutionsに寄せられたお客様のデジタルアイデンティティを守ることは、私たちの果たすべき役割の根幹にあるものです」
翻訳元: https://www.helpnetsecurity.com/2026/09/23/network-solutions-dark-web-monitoring/