サイバーセキュリティ

家庭用IoT機器を悪用したサイバー攻撃への官民一体となった対策の推進について

総務省と警察庁は、家庭用IoT機器を悪用し発信元を偽装するサイバー攻撃「レジデンシャルプロキシ」への官民一体となった対策を推進すると発表しました。令和6年には、この手口によるインターネットバンキング不正送金被害が少なくとも約30億円に上ることが判明。悪用実態と対策をまとめた報告書を公開し、多岐にわたる主体が連携する「レジデンシャルプロキシ対策アライアンス」を設立し、社会全体での抑止を目指します。

この発表の要点

企業・自治体への影響

企業や自治体は、自組織のネットワークに接続されたIoT機器がレジデンシャルプロキシとして悪用されるリスクを認識し、対策を強化する必要があります。特に、電気通信事業者やセキュリティ事業者は、アライアンスへの参加や連携を通じて、社会全体の抑止に貢献することが求められます。一般家庭のIoT機器が踏み台となるため、顧客への注意喚起も重要です。

対応すべきこと

対象部門: 経営者 情シス 広報

対応期限:速やかに確認

基本データ

企業・団体 総務省, 警察庁
発表日 2026-07-21
分類 サイバーセキュリティ

発表された内容

令和8年7月21日
総務省
警察庁
家庭用IoT機器を悪用したサイバー攻撃への官民一体となった対策の推進について
− 「家庭用IoT機器を悪用するレジデンシャルプロキシの現状」の公開及び「レジデンシャルプロキシ対策アライアンス」の設立 −

昨今、家庭用のIoT機器を踏み台として悪用することで発信元を一般家庭に偽装させ、所在や身元を隠しながら行われるサイバー攻撃が発生しています。このような踏み台となるIoT機器は「レジデンシャルプロキシ」と呼ばれ、令和6年にはインターネットバンキングに係る不正送金事犯の被害額のうち少なくとも約30億円がこれらを経由した攻撃により生じたものであることが判明しています。
総務省及び警察庁は、国立研究開発法人情報通信研究機構(NICT)等と連携し、家庭用IoT機器を悪用したサイバー攻撃への対策を推進するための検討を進めてきたところ、「レジデンシャルプロキシ」の悪用実態や対策について取りまとめましたので公開します。
また、社会全体での対策の推進のため、多岐に渡る主体が連携して対応を協議する「レジデンシャルプロキシ対策アライアンス」を設立します。

1 「レジデンシャルプロキシ」※について

総務省及び警察庁は、NICT等と連携し、家庭用IoT機器を悪用したサイバー攻撃への対策を推進するための検討を進めてきました。検討の過程で、レジデンシャルプロキシの概要や悪用実態、IoT機器等の利用者向けの対策について整理し、「家庭用IoT機器を悪用するレジデンシャルプロキシの現状」として取りまとめましたので公開します。
※ 家庭用(レジデンシャル)のIPアドレス帯域を使ってサイバー攻撃の中継を行うIoT機器のことをレジデンシャルプロキシと呼びます。これにより、サイバー攻撃の被害者からは、一般家庭からの通信とサイバー攻撃を区別することが困難になります。

2 レジデンシャルプロキシ対策アライアンスの設立

家庭用IoT機器が「レジデンシャルプロキシ」となる経緯には様々な場合が存在するとみられ、その中には、機器の利用者が自身の機器が悪用されていることを認識していない場合も多くあります。そのため、機器の利用者の方に、レジデンシャルプロキシの実態を知っていただくことが必要です。
また、サイバー空間の公共空間化がますます進展する中、複雑・巧妙な手口でIoT機器のレジデンシャルプロキシ化が行われている現状を踏まえると、業界団体、電気通信事業者、セキュリティ事業者等の多岐に渡る主体が社会的責務を認識しながら連携し、社会全体でその抑止にあたる必要があります。
こうした背景を踏まえ、周知広報方策や関係者が連携した対処の方針、必要な環境整備について協議することを目的として、「レジデンシャルプロキシ対策アライアンス」を設立します。

連絡先
総務省サイバーセキュリティ統括官室
担当:道方参事官、山口主査、原頭調査員、大西官
電話:03−5253−5749

警察庁 サイバー警察局サイバー企画課
電話:03−3581−0141(内線 3430、3435)

ページトップへ戻る

サイトマップ
プライバシーポリシー
当省ホームページについて

法人番号2000012020001 〒100-8926 東京都千代田区霞が関2−1−2 中央合同庁舎第2号館【所在地図】
電話03-5253-5111(代表)※ 電話リレーサービス(手話リンク)のご利用について
© 2009 Ministry of Internal Affairs and Communications All Rights Reserved.

Save

出典: 総務省
URL: https://www.soumu.go.jp/menu_news/s-news/01cyber01_02000001_00293.html

時系列

主な数値

不正送金被害額 30億円
被害発生時期 2024年

この事例から確認すべきポイント

本発表は、家庭用IoT機器が悪用され、サイバー攻撃の発信元を偽装する「レジデンシャルプロキシ」という新たな脅威が深刻化していることを示しています。令和6年には、この手口によるインターネットバンキング不正送金被害が少なくとも30億円に上ったという事実は、その影響の大きさを物語っています。総務省と警察庁が国立研究開発法人情報通信研究機構(NICT)等と連携し、悪用実態と対策をまとめた報告書を公開したことは、現状認識の共有に不可欠です。さらに、業界団体、電気通信事業者、セキュリティ事業者など多岐にわたる主体が連携する「レジデンシャルプロキシ対策アライアンス」の設立は、単一の組織では対応が困難な複雑なサイバー脅威に対し、社会全体で取り組む必要性を示唆しています。多くの利用者が自身の機器の悪用を認識していない現状を踏まえ、周知広報の強化と関係者間の連携が今後の対策の鍵となるでしょう。

公式出典

更新履歴

公開日: 2026-07-21

関連事例

自社のプレスリリースをPRazeに掲載しませんか?

無料でプレスリリースを掲載する