NICT・総務省・警察庁、家庭用 IoT を悪用する「レジデンシャルプロキシ」のファクトシート公表 | ScanNetSecurity
2026.09.28(月)

NICT・総務省・警察庁、家庭用 IoT を悪用する「レジデンシャルプロキシ」のファクトシート公表

 国立研究開発法人情報通信研究機構(NICT)は7月21日、総務省及び警察庁と共同でファクトシート「家庭用IoT機器を悪用するレジデンシャルプロキシの現状」を公表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
レジデンシャルプロキシの全体像
レジデンシャルプロキシの全体像 全 1 枚 拡大写真

 国立研究開発法人情報通信研究機構(NICT)は7月21日、総務省及び警察庁と共同でファクトシート「家庭用IoT機器を悪用するレジデンシャルプロキシの現状」を公表した。

 同資料では、家庭用IoT機器を悪用するレジデンシャルプロキシに関する現状、国内における観測・分析結果、利用者や事業者が留意すべき事項を取りまとめている。

 「レジデンシャルプロキシ」は、一般家庭向けのインターネット回線に接続されたIoT機器が第三者の通信を中継する仕組みのことで、近年、不正アクセスやインターネットバンキングに係る不正送金等の様々なサイバー事案で攻撃者の所在を隠し、追跡や検知を困難にする目的で悪用されている。

 NICTの調査によると、2026年1月以降、1日あたり最大約2万7千のIPアドレスがレジデンシャルプロキシの出口ノードとして観測されており、国内でも少なくとも数万台規模のレジデンシャルプロキシが存在すると推定されている。

 また、警察庁の分析によると、2024年中に発生したインターネットバンキングに係る不正送金事犯のうち、少なくとも1,918件(被害額約28.9億円)でレジデンシャルプロキシが利用されており、被害件数全体の約44%、被害額全体の約33%を占めているという。

 IoT機器等がレジデンシャルプロキシとして悪用されるリスクを低減するため、総務省、警察庁、NICTでは、利用者及び事業者に対し、下記の対策例を参考するよう案内している。

・不審な動画ストリーミングデバイス等を購入・利用しない
・提供元が不明なソフトウェア、アプリ、無料VPN等を安易に利用しない
・通信帯域を提供することで収益を得られるとうたうサービス等を安易に利用しない
・OSやIoT機器のファームウェアを常に最新の状態に保つ
・事業者においては、組織で承認していない機器や端末の業務ネットワークへの接続防止やネットワーク分離など、適切な管理を行う

家庭用IoT機器を悪用するレジデンシャルプロキシの現状
https://www.nicter.jp/report/20260721_residential_proxy_overview.pdf

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. PCデポのメールドメインの認証情報を不正利用、約1,800通の不審メールを送信

    PCデポのメールドメインの認証情報を不正利用、約1,800通の不審メールを送信

  2. REXTにランサムウェア攻撃、流出した可能性のある情報の一部がインターネット上に掲載

    REXTにランサムウェア攻撃、流出した可能性のある情報の一部がインターネット上に掲載

  3. 旭化成の元従業員が不正競争防止法違反で逮捕、機密情報持ち出し中国企業「山東聖泉」へ流出

    旭化成の元従業員が不正競争防止法違反で逮捕、機密情報持ち出し中国企業「山東聖泉」へ流出

  4. 「@cosme」に登録した個人情報が20分間閲覧可能に、社内でのファイル受け渡し時に外部ファイル転送サービスを利用

    「@cosme」に登録した個人情報が20分間閲覧可能に、社内でのファイル受け渡し時に外部ファイル転送サービスを利用

  5. CSIRT支援室 第38回 DEF CON CTF Finalsとは? 世界最高峰と呼ばれるハッキング競技の決勝戦

    CSIRT支援室 第38回 DEF CON CTF Finalsとは? 世界最高峰と呼ばれるハッキング競技の決勝戦

ランキングをもっと見る
PageTop