2026.10.09
日本|総務省、家庭用IoT機器悪用のプロキシ対策の提言を公表
2026年10月2日、総務省は、「家庭用IoT機器を悪用するレジデンシャルプロキシの対策について(提言)」を、提言案に対する意見募集の結果とあわせて公表しました。同省の「巧妙化・複雑化するサイバー攻撃への対策の在り方に関する検討会」が取りまとめたものです。意見募集は2026年7月22日から8月4日まで行われ、22件の意見が提出されました。レジデンシャルプロキシとは、不正プログラムが仕込まれた家庭用IoT機器が、インターネット接続事業者(ISP)から払い出された家庭用IPアドレスを使って外部からの通信を中継する仕組みをいいます。提言は、電気通信事業者をはじめとする関係主体が講じるべき対策と、通信の秘密との関係の整理を示しています。ISPのほか、家庭用IoT機器の製造・流通に関わる事業者に関係します。
背景
- 機器は家庭内LANにあり、不正プログラムが巧妙に仕込まれているため、利用者が悪用に気付きにくいとされています。
- 国内の家庭用IPアドレスが使われるため、海外からのアクセスを制限しているサーバにも到達でき、被害を受ける組織の側の対策が難しくなります。
- 提言によれば、インターネットバンキングに係る不正送金事犯(被害件数4,369件、被害額約86.9億円)のうち、犯行時にレジデンシャルプロキシが用いられたものは少なくとも1,918件、被害額約28.9億円でした。
提言が示す対策例
- 実態調査・分析:不正プログラム、C2サーバ、機器がレジデンシャルプロキシ化する経緯を調べる。
- 利用者への注意喚起:ISPが、警察庁等から提供されたIPアドレス・ポート番号・タイムスタンプを契約者情報と照合して該当する利用者を特定し、個別に注意喚起を行う。
- C2サーバとの通信の遮断:ISPが、警察庁・都道府県警察・NICT等から提供されたC2サーバリストのFQDNについて、自社のDNSサーバで名前解決要求を遮断する。
- 官民連携、広報啓発
通信の秘密との関係
- 利用者への注意喚起について、提言は、マルウェア感染の可能性が高い端末の利用者への注意喚起に関する既存の整理と構造が同一視できるとし、正当業務行為として違法性が阻却される余地があると整理しています。
- その前提として、当該IPアドレスがDDoS攻撃等を行いうるサイバー攻撃インフラであることを確認できること、「具体的な危険」が予見されることが必要とされています。
- C2サーバとの通信の遮断は、オプトアウト付きの包括同意により利用者の有効な同意を取得できるとしています。
機器の製造・流通に関わる事業者
提言は、機器の流通の抑止を対策の一つとして挙げ、機器の流通に関わる事業者やセキュリティベンダとの連携には検討の余地があるとしています。
参考情報
- 総務省 報道資料「『家庭用IoT機器を悪用するレジデンシャルプロキシの対策について(提言)(案)』に対する意見募集の結果及び提言の公表」(2026年10月2日)
https://www.soumu.go.jp/menu_news/s-news/01cyber01_02000001_00305.html
注目情報一覧
新着商品情報一覧
調査相談はこちら
概要調査、詳細調査、比較調査、個別の和訳、定期報告調査、年間コンサルなど
様々な調査に柔軟に対応可能でございます。
(調査例)
- ●●の詳細調査/定期報告調査
- ●●の他国(複数)における規制状況調査
- 細かな質問への適宜対応が可能な年間相談サービス
- 世界複数ヵ国における●●の比較調査 など