この記事の要点
- 2026年7月2日、FBIとIRS犯罪捜査部(IRS-CI)が、Nasdaq上場のAlarum Technologies(ALAR)が運営するレジデンシャルプロキシ事業者NetNutのドメインを押収しました。
- 捜査当局は同ネットワークを「Popa」と呼ばれるボットネットに結び付けています。少なくとも200万台のデバイスで構成され、多くは所有者の同意なく侵害されたとされます。
- 当サイトは2026年7月26日、netnut.ioがFBIの押収通知を配信していることを独自に確認しました。
- 購入者側の本当のリスクは間接的な露出です。Googleは同ネットワークが広く再販・ホワイトラベル提供されていたと報告しており、ブランドを知らないまま経由していた顧客が存在します。
- 押収は有罪判決ではありません。執筆時点で起訴も被告人の氏名も報じられておらず、Alarumは捜査に全面的に協力すると表明しています。
レジデンシャルプロキシの正当性は、そのIPアドレスをどう入手したかを超えることはありません。この主張は倫理的なプロキシ調達で長年語られてきましたが、たいていは抽象論でした。2026年7月、それは抽象論ではなくなりました。
何が、 いつ 起きたのか
2026年7月2日、FBIとIRS犯罪捜査部は、Nasdaq上場のイスラエル企業Alarum Technologies(NASDAQ: ALAR)が運営するレジデンシャルプロキシ事業者NetNutに関連するドメインを押収しました。この動きは7月3日に公表され、同時にGoogleのThreat Intelligence Group、Lumen、Shadowserver Foundationによる技術的な遮断措置が協調して実施されました。
捜査当局は同サービスを「Popa」と呼ばれるボットネットに結び付けています。悪意あるソフトウェアに感染した「少なくとも200万台のデバイス」で構成され、その多くはデバイス所有者が知らないまま、同意もないまま組み込まれていたとされます。感染経路としては、安価な消費者向けハードウェアへのプリインストール型マルウェアと、Badbox 2.0のエコシステムを通じて配布されたプロキシプラグインを含むトロイの木馬化アプリが報じられています。
Googleは、NetNutの出口ノードと疑われるIPを利用する316の異なる脅威クラスタを1週間で観測したと報告しています。犯罪目的とスパイ活動の双方が含まれます。
Alarumの法務担当Omer Weiss氏は、同社は「本件を重く受け止めており、自社インフラの不正利用が徹底的に調査されるよう法執行機関に全面的に協力する」と述べています。7月8日までにAlarumの株価は約67%下落し、2.62ドルとなりました。
重要な区別: ドメインの押収は捜査上の措置であり、有罪の認定ではありません。執筆時点で起訴は公表されておらず、被告人の氏名も明らかにされていません。ボットネットとの関連は捜査当局とGoogleの主張であり、法廷で検証されたものではありません。
当サイトが 独自に 確認した 事実
押収通知は解除される場合があり、また2つのNetNutドメインは別々のタイミングで押収されています。そのため報道に依拠せず、直接確認しました。
2026年7月26日、https://netnut.io/pricing/ にリクエストしたところ、HTTP 200 とページタイトル「Seized by the Federal Bureau of Investigation」 が返りました。商用サイトは消え、押収バナーだけが残っています。これは、netnut.comが7月2日に先に押収され、別手続きを経てnetnut.ioが7月8日までに続いたという報道と一致します。
これは日付を明記した一次観測として公開しています — 料金比較ですべての価格に日付を付けているのと同じ方針です。本記事をかなり後になって読んでいる場合は、行動する前にご自身でドメインを再確認してください。
なぜプロキシ網は ボットネットに なるのか
レジデンシャルプロキシ事業者は例外なく同じ供給問題を抱えています。実在する家庭に属するIPアドレスが必要なのに、そのどれ一つ自社では保有していないという問題です。入手経路は2つしかありません。
正規の経路は「同意に対価を払う」ことです。アプリ開発者と提携し、平易な言葉で「使っていない帯域の一部を共有してほしい」とユーザーに依頼し、その対価 — 現金、広告非表示、ゲーム内通貨など — を渡し、いつでも離脱できるようにします。この方法は遅く、コストがかかり、「同意する人の数」という上限が永久に付きまといます。
不正な経路は「尋ねる工程を省く」ことです。無料アプリにサイレントなプロキシSDKを同梱するか、安価なスマートTVにプリインストールして出荷すれば、同意も対価もコスト上限もないままプールが増えていきます。
購入者側から見ると、両者のトラフィックは区別できません。レイテンシも成功率も請求額も同じです。違いはダッシュボードでは不可視で、法廷では決定的になります。ベンチマークの数値ではなく調達に関する文書こそ、契約前に読む価値があるのはこのためです。
購入者の 本当の 露出 — ホワイトラベル再販
プロキシを購入する立場にとって最も重大な事実は、見落とされがちです。GoogleのThreat Intelligence Groupは、NetNutのインフラが第三者のプロキシ事業者によって「広く再販・ホワイトラベル提供」されていたとし、「悪意あるトラフィックの発信元を隠したいサイバー犯罪者から強く求められていた」と述べています。
つまり、影響を受けた購入者の範囲はNetNutの直接顧客より広いということです。上流を開示しない小規模ベンダーからレジデンシャル帯域を購入していた場合、請求書を見ても誰の出口ノードを使ったかは分かりません。
これを解消する質問は1つで、今日送る価値があります。
「御社は自社でレジデンシャルプールを運用していますか、それとも他社ネットワークの再販ですか。再販の場合、上流の事業者名を教えてください。」
率直に答えるベンダーは監査できるベンダーです。この質問を「営業上の機密」として扱うベンダーも、それはそれで何かを語っています。
NetNut経由で トラフィックを 流していた 場合
- 停止して経路を変更する。 ドメインは政府管理下にあるため、残クレジットの表示にかかわらず利用不可として扱ってください。
- 記録を保全する。 契約書・請求書・利用ログを保管します。「いつ・何を・どの目的で」購入したかを示せるのはこれらです。
- 直接の取引先だけでなく再販業者も確認する。 スタック内のすべての事業者に、上記の上流確認の質問を送ってください。
- 利用目的を文書化する。 価格モニタリング、広告検証、SEO計測はいずれも通常の商行為です。適法な目的を文書で示せることは、後から再構成するのとは意味が大きく異なります。
- 実質的な露出があるなら専門家に相談する。 相当量のトラフィックを同ネットワークに流していた場合、これは比較サイトではなく自社の法務顧問に相談すべき問題です。
契約前に 調達実務を 検証する 方 法
当サイトが追跡している4社は、IPアドレスの出所についてまったく異なる量の情報を公開しています。この差こそが実質的な製品差であり、2026年7月以降は最もリスクを左右する差でもあります。
| Oxylabs | Bright Data | Decodo | IPRoyal | |
|---|---|---|---|---|
| ピアの獲得経路 | パートナーアプリ・SDK統合+ISP由来IP | アプリ開発者が組み込むBright SDK。明示的なオプトイン画面通過後にのみ有効化 | ピアツーピア網。十分な情報に基づくオプトイン。提携アプリ名の記載なし | 直接の提携先Pawns.app+IPサービスプロバイダとの提携 |
| ピアが受け取る対価 | 金銭報酬またはその他の報酬 | 現物のみ: 特典、広告削減、仮想アイテム、アプリのアップグレード | 貢献通信量1GBあたりで算出される現金 | Pawns.app経由で$0.20/GB、最低換金$5、ウェルカムボーナス$3 |
| 自己申告の調達格付け | 調達手法をTier A+(明示的同意)からTier C(マルウェア)まで格付けし、大半がTier A+と主張 | 開発者に参加の開示と2クリックのオプトアウト提供を義務付け | ピアは参加可否を完全にコントロール | 手動・自動の審査に言及。旧倫理ページのURLは404 |
| 購入者側KYC | 全顧客にKYCフォーム、リスクに応じた追加審査、EWDCI加盟 | 最も厳格: 検証済み法人のみ、人手によるレビュー、ビデオ通話と身分証の可能性 | 全顧客に自動不正検知とスクリーニング、疑わしい場合は本人確認、EWDCI共同創設者 | 第三者KYC(iDenfy)。必須はISPプロキシのみ |
| 制限対象の公開 | オンボーディング後もコンプライアンス監視 | 取得ページに記載なし | 銀行・政府・ストリーミング・アプリストア・チケット販売をブロック | 取得ページに記載なし |
この表は「各社が書面にする用意があるもの」の地図であって、倫理性のランキングではありません。すべての行がベンダーの主張であり、当サイトが独立監査したものではありません。ただし、書面化された主張は反証可能で、沈黙は反証できません。調達チャネルを名指ししている事業者こそ、実際に責任を問える相手です。
今回の件を踏まえると、2つの行が特に重要です。獲得経路の実名が重要なのは、「ピアツーピアネットワーク」という語が同意ベースのプールとボットネットの双方を等しく言い表せてしまうからです。購入者側のKYCが重要なのは、誰にでも売るネットワークは供給元の出所にも注意を払う動機が乏しく、その無頓着さは往々にして双方向に及ぶからです。
乗り換え先を どう 選ぶか
この記事に「唯一の正解」はありません。適切な事業者は、通信量・対象地域・自社が必要とするコンプライアンス書類の量によって変わるからです。判断の全体像はプロキシ事業者の選び方、候補の詳細はレジデンシャルプロキシ比較を参照してください。
調達に関する文書量と顧客審査の厳格さを最優先するなら、4社の中ではBright DataとOxylabsが最も詳細を公開しています。中規模のワークロードを移行する場合は、表示レートよりも先に無料トライアルの条件から試すのが安全です。
Oxylabs
調達手法をTier A+〜Cで格付けして公開し、全顧客にKYCフォームを課しています。
本記事にはアフィリエイトリンクが含まれます。リンク経由で購入された場合、追加費用なしで当サイトに紹介料が入ることがあります。テストとランキングは独立して実施しており、提携先の影響を受けません。
Bright Data
4社で最も厳格な購入者審査。検証済み法人のみ・人手によるレビュー。
本記事にはアフィリエイトリンクが含まれます。リンク経由で購入された場合、追加費用なしで当サイトに紹介料が入ることがあります。テストとランキングは独立して実施しており、提携先の影響を受けません。
どれを選ぶにせよ、まず上流確認の質問を送ってください。1年後に押収されるネットワークなら、市場最安の$/GBには何の価値もありません。
法的助言では ありません
本記事は公開報道と、当サイトが日付を明記して確認した押収ドメインの観測をまとめたものです。一般的な情報提供であり法的助言ではありません。また、いかなる個人・企業が犯罪を行ったと主張するものでもありません — 執筆時点で起訴は報じられていません。自社に実質的な露出がある場合は、資格のある法律専門家にご相談ください。データ収集をめぐる法的な全体像はウェブスクレイピングは合法かを参照してください。
出典: Krebs on Security — FBI Seizes NetNut Proxy Platform, Popa Botnet、BleepingComputer — NetNut proxy network disrupted, 2 million infected devices cut off、および当サイトによる https://netnut.io/pricing/ の取得(2026年7月26日)。各社の調達・KYCに関する記述は data/provider-facts.json(2026年7月17日取得)に基づきます。