防犯カメラの映像はなぜ流出するのか―― 初期パスワード・公開設定・流出をつなぐ「3つのドア」
園児の着替えが5年間ネットに流れ、韓国では12万台、インドでは病院の分娩室が「admin123」で抜かれ売られた。防犯カメラの流出はハッキングの腕前ではなく、初期パスワードと「外から見たい」という設定に原因が集中しています。この記事は、その3つのドアを分解し、あなたのカメラはどこが開いているかを診断します。
結論:破られたのではなく、初めから開いていた
- 流出の大半は高度なハッキングではない。初期パスワード(admin・1234・admin123など)のまま、外から見える設定にしていたカメラが、そのまま映っていただけです。
- 原因の8〜9割は「古い機器+初期パスワード」。総務省の2025年調査では、危険な機器の83〜96%が規制強化前(2019年以前)の発売でした。
- 攻撃者が本当に欲しいのは映像より“踏み台”。24時間つながって誰も見ていないカメラは、他人を攻撃するときの中継地にされ、記録に残るのはあなたのIPアドレスです。
- 大手・クラウド型でも「自分の設定」だけでは守れない。Verkada(約15万台)・Ring(約5.5万件)・Wyze(約1.3万人)は、いずれも利用者ではなく事業者側の一点で漏れました。
- 誰が何をすべきか:個人は「初期パスワードを変える/外から見る設定を切るかVPNにする/自動更新/サポート終了機は買い替え」。施設は「設置業者アカウントの棚卸しと機器台帳づくり」。他人のカメラを覗くのは、鍵の掛かっていない家に入るのと同じで違法です。
映像流出は「見られて困るか」ではなく「3つのドアのどれが開いているか」で決まります。閉め方は、この記事の第5章にあります。
📋 目次
3つのドア ―― 初期PW・公開設定・流出はどうつながるか
「流出」は結果。原因は上流にある2つのドア
防犯カメラの映像流出は、それ単独で起きる事故ではありません。①初期パスワードと②公開設定という2つのドアが開いていて、その結果として③映像流出・乗っ取りが起きます。この記事は、この因果を分解して「自分のカメラのどのドアが開いているか」を突き止められるように書いています。
まず全体像です。3つのドアは独立していません。掛け算になります。たとえば「外から見えない設定(②が閉)」なら、初期パスワード(①)のままでも被害は出にくい。逆に「認証なしで丸見え(①も②も開)」だと、総当たりすら不要で映像がそのまま表示されます。冒頭で触れた国内の保育園流出は、まさに後者でした。
| ドア | 何が問題か | 一度に被害が及ぶ範囲 | 主に直す人 |
|---|---|---|---|
| ① 初期パスワード | admin/1234/admin123/機器共通のまま。総当たり・辞書で即通る | 1台〜(同一機種で横展開) | 利用者(変更)、メーカー(機器別PW化) |
| ② 公開設定 | 外から見るためのポート開放・UPnP・DDNS・P2P・遠隔。認証なし配信やAPIの露出 | 1台〜クラウド全利用者 | 利用者(機能オフ/VPN)、事業者(API認証) |
| ③ 映像流出・乗っ取り | ①②の結果。閲覧・保存・販売、またはボットネット化(踏み台) | 1世帯〜十数万台 | 全員 |
💡 同じ技術でも、目的で名前が変わる
「ネット全域を探して、通ってしまう機器を見つける」という行為自体は、国の注意喚起プロジェクトNOTICEも、検索エンジンShodanも、映像を一覧公開するInsecamも、マルウェアMiraiも、技術的にはほぼ同じです。違うのは、見つけたあとに「本人へ知らせる」(NOTICE)か、「一覧に載せる」(Insecam)か、「感染させる」(Mirai)かだけ。あなたのカメラが応答してしまう限り、誰かが必ず見つけます。
この「探す技術」の中身(Shodanの仕組み、Miraiの歴史、深夜に来る海外IPの正体)を深く知りたい方は、姉妹記事のShodan完全活用ガイドとIoT機器乗っ取りの真実で詳しく扱っています。本記事は「探される側」として、どのドアを閉めるかに集中します。
初期パスワード ―― なぜ「そのまま」で抜かれるのか
ネットワークカメラの多くは、工場出荷時に「admin/admin」「admin/12345」のような共通のIDとパスワードが設定されているか、いっそパスワードが未設定のまま出荷されます。設置者がこれを変えないと、攻撃者は「よくある初期パスワードのリスト」を上から順に入力するだけで入れてしまいます。これはブルートフォース(総当たり)あるいは辞書攻撃と呼ばれ、機材も専門知識もほとんど要りません。
🚨 「admin123」は1秒未満で破られる
2025〜2026年に発覚したインドの事件では、病院のカメラのパスワードが「admin123」のままでした。パスワード管理サービスNordPassの2024年集計で、admin123は世界で最も多用されるパスワードの一つに挙げられ、解読に1秒もかからないとされます。韓国の事件でも「1111」「1234」など単純な連番・繰り返しが並んでいました。攻撃者にとっては「鍵を開ける」というより「開いているドアを押す」感覚です。
実際の事件:初期パスワードが直接の原因だったもの
IPカメラ 約12万台
警察庁 国家捜査本部が2025年11月30日に発表。家庭・産婦人科の分娩室・ピラティス・脱毛サロンなど58か所のカメラを乗っ取り、盗撮映像を性的に編集して中国語圏のアダルトサイトに暗号資産で販売。4人を検挙。1人は約6.4万台をハッキングし545本を編集、約3,500万ウォン(約400万円相当)を得ていたとされる。多くのカメラのID・PWが「1111」「1234」等だった。
病院CCTV 約80拠点・20州
Rajkotの産科病院ほか、病院・学校・工場・民家の約80のCCTVダッシュボードにデフォルトパスワード「admin123」で侵入。分娩室の映像を含む5万本超を窃取し、TelegramやYouTubeで1本₹700〜4,000で販売。最終的に8人が逮捕された。手口はブルートフォース。
国交省 河川監視カメラ 337台
国土交通省の簡易型河川監視カメラ337台に、海外サーバ経由の不正アクセス痕跡。初期パスワードのままで、通信ポートのアクセス制限もなかった。2023年3月に提供停止を発表し、全機の交換・ポート閉塞・パスワード再設定を実施した。
「新しい機器なら安全」でもない ―― 総務省の実測
初期パスワードの問題は「古い機器だけの話」と思われがちですが、データはもう少し複雑です。総務省が2025年6月24日に情報通信審議会へ提出した資料には、次の2つの事実が示されています。
| 総務省2025年資料の指摘 | 数値 | 意味 |
|---|---|---|
| ID/PW調査で見つかった脆弱機器の発売年 | 83〜96%が2019年以前 | 危険機器の大半は、規制強化前の“古い層”に集中 |
| 2020年以降発売で検知された57機種の認証状況 | 45機種が基準適合済み | 制度に適合した新しい機種でも検知される |
| 適合済み機器が検知された理由 | デフォルトのまま/「後で変更」機能で未変更/8文字以下を許すなどPWルールが緩い | 制度適合は、初期PW放置を防がない |
⚠️ 「後で変更する」を押した記憶はありますか
近年の機器は初期パスワードの変更を促しますが、「後で変更」を選べてしまう製品では、そのまま放置されがちです。総務省の分析でも、これが適合済み機器の検知理由の一つに挙がっています。設置してくれた業者が「とりあえず動く状態」にしただけで、パスワードは初期値のまま、というケースが実際に多いと考えられます。
公開設定 ―― 「外から見たい」がリスクを増やす
2つ目のドアが「公開設定」です。防犯カメラを外出先のスマホから見たいという要望が、リスクの入り口になります。カメラを外から見えるようにする方法は主に次の5つで、それぞれ別の危険を持ち込みます。
🔧 「外から見る」5つの経路とリスク
日本は「認証なしで丸見え」の世界2位
公開設定が甘いと、どれくらいのカメラが実際にネットで見られる状態になっているのか。セキュリティ企業Bitsightが2025年6月に公表した調査(研究者João Cruz)は、インターネット全域をスキャンし、認証なしでライブ映像が見られるカメラを4万台超確認しました。国別の順位は次のとおりです。
| 順位 | 国 | 台数(概数) |
|---|---|---|
| 1 | アメリカ | 約14,000 |
| 2 | 日本 | 約7,000 |
| 3 | オーストリア/チェコ/韓国 | 各 約2,000 |
| 4 | ドイツ/イタリア/ロシア | 各 約1,000 |
Bitsightによれば「露出」の中身は2種類あります。①認証なしで管理画面ごと閲覧可能なもの、②認証はあるが、正しいパラメータを送るとスクリーンショットが返るもの。攻撃者はこうした映像から、警備の死角や従業員の動線を把握し、データセンターへの物理侵入の下見にすら使えるとしています。しかも同社はダークウェブでカメラのアクセス権が売買されていることも確認しています。
💡 なぜ日本が人口比で突出するのか
米国の約半分の台数ですが、人口は米国の約2.6分の1。人口あたりでは日本のほうが露出が多い計算です。Bitsightは国別の原因までは示していませんが、「外出先から見たい」需要の高さと、家庭でポート開放を行う文化が背景にあると推測できます(これは筆者の推測で、統計的裏づけはありません)。
④のP2Pは「便利で危ない」代表格
近年の家庭用カメラは、面倒なポート開放をせずに外から見られるP2P(メーカーのクラウド経由でつなぐ方式)が主流です。設定は簡単ですが、そのプロトコル自体に大規模な欠陥が見つかっています。研究者Paul Marrapeseらの報告では、CS2 Network P2Pは5,000万台超(うち870万台が脆弱)、ThroughTek Kalayは8,300万台超に影響し、通信を傍受して映像・音声・認証情報を奪える恐れがありました。P2Pは「自分でポートを開けていないから安全」とは限らないのです。
映像流出・乗っ取り ―― 実際に起きたこと
国内最新:園児の着替えが、5年間ネットに流れていた
2025年11月4日、読売新聞と情報セキュリティ企業トレンドマイクロの共同調査が報じられました。2025年9〜10月に、国内外のカメラ映像を収集・公開している海外7サイトを調べたところ、「日本」に該当する映像が計約1,340件公開されていた、というものです(7サイト全体では少なくとも約27,000件)。内訳は次のとおりです。
| 撮影場所の区分 | 件数 | 報じられた具体例 |
|---|---|---|
| 屋内 | 約90件 | 保育園、食品加工工場、パン工場、設備会社、スーパー、高齢者施設、飲食店、コインランドリー |
| 敷地内 | 400件超 | 民家の玄関先など |
| 屋外 | 700件超 | 観光地など(公開目的のものも含む) |
このうち、明らかに公開を意図していない屋内・敷地内の約500件が問題視されました。とくに衝撃だったのが関西地方の保育園で、園内カメラの映像が5年間にわたり、パスワード認証なしで誰でも閲覧できる状態でした。園児の着替えが映る映像まで含まれていたと報じられています。トレンドマイクロが3台を調べたところ、少なくとも1台はパスワード認証が未設定で、ソフトウェア更新も10年以上行われていなかったといいます。これらの映像を公開していたサイトには月300万回規模のアクセスがあったとされます。
🚨 本当に怖いのは「5年間、誰も気づかなかった」こと
この事件の本質は、流出そのものより誰も気づかなかった点にあります。カメラは正常に動き、映像も見られ、園の運営に支障はありませんでした。だから誰も疑いませんでした。神戸大学の森井昌克教授は、国内では今も約400件がこうしたサイトで公開され続けていると指摘します。2016年には6,000件超だったので減ってはいるものの、EU諸国が各数十件規模であることと比べると日本の水準はなお高いという評価です。
大手・クラウド型でも「自分の設定」だけでは守れない
「有名メーカーを選べば安心」とも言えません。次の3件は、利用者がパスワードを使い回してもファームウェアを放置してもいなかったのに、事業者側の一点で漏れました。
| 事案 | 規模 | 原因(利用者側ではない) | 処分 |
|---|---|---|---|
| Verkada(米・2021) | 約15万台が36時間露出 | 「スーパー管理者」の資格情報がネット上に露出。学校・ICU・刑務所・個人宅が対象 | FTCが2024年8月に措置(和解金$2.95M) |
| Ring(米・〜2020) | 55,000件超が乗っ取り | 弱いパスワードを容認、多要素認証の導入が遅延。従業員・委託先が私的映像に自由アクセス | FTCが2023年5月に措置(制裁金$580万) |
| Wyze(米・2024) | 約13,000人に他人の映像 | 障害復旧時のキャッシュ用ライブラリのバグで、利用者どうしのデータが混ざった(攻撃ではない) | —(1,504人が実際に閲覧) |
🧭 クラウド型を選ぶ=防御をメーカーに預けること
クラウド型カメラは便利ですが、自分の映像を他社のサーバに預ける構造です。預け先のバグや設定ミスは、こちらの努力では防げません。だからこそ、選ぶときの判断材料は知名度ではなく「過去の漏えい対応履歴・サポート期間の長さ・多要素認証の有無」になります。
攻撃者が本当に欲しいのは映像より“踏み台”
ここが「見られて困るものはないから放置でいい」への最大の反論です。攻撃者の多くは、あなたの映像そのものより、24時間つながっていて誰も中身を見ていない小さなコンピュータが欲しいのです。乗っ取られたカメラは、DDoS攻撃の兵隊や、他人を攻撃するときの発信元を偽装する中継地にされます。その場合、記録に残るのはあなたの家のIPアドレスです。2016年に登場したMirai系マルウェアは、10年近く経った今も監視カメラと録画装置を主戦場に稼働し続けています。
| 脆弱性 | 対象 | 状況(2026年時点) |
|---|---|---|
| CVE-2021-36260 | Hikvision製IPカメラ・NVR等 | 認証なしの遠隔コマンド実行(CVSS 9.8)。CISA KEV収録、公開数年後も悪用継続 |
| CVE-2017-7921 | Hikvision製の複数製品 | 認証不備(CVSS 9.8、2017年パッチ)。2026年3月にKEV追加。追加の4か月前から悪用試行が観測 |
| CVE-2024-3721 | TBK製 DVR | Mirai亜種が悪用し5万台超が感染(Kaspersky) |
| CVE-2023-52163 | Digiever製 NVR | 2025年12月にKEV追加。販売終了で公式パッチが存在しない |
🚨 初期化しても消えない“隠しアカウント”(2026年)
2026年8月に公表された「Operation CameraSwarm」では、Dahua/EZ-IP製カメラ14,530台超(ウクライナ・ロシア)が侵害されました。手口は総当たり・認証バイパス(CVE-2021-33044/33045)・P2P悪用の組み合わせ。恐ろしいのは、攻撃者が作った隠しアカウントがパスワード変更でも、多くのファームでは工場出荷リセットでも消えない点です。「初期化すれば安全」という常識すら、既知の侵害機種では通用しない場合があります。
あなたのカメラはどのドアが開いているか(自己診断)
ここまでの3つのドアを、あなたの状況に落とし込みます。まず自分がどのタイプかを確認してください。やるべきことは、タイプによって違います。
| あなたのタイプ | 開きやすいドア | 最優先でやること |
|---|---|---|
| ①クラウド型(スマホアプリで見る一体型) | ①パスワード | アカウントのパスワードを他で使っていない値に変え、多要素認証を有効化。共有端末・共有アカウントの一覧を確認 |
| ②自分でルーターを設定した | ②公開設定 | ポート開放・UPnP・DDNSを今すぐ見直す。VPN経由に切り替えるのが本筋 |
| ③店舗・工場・園で録画装置(NVR/DVR)がある | ①②③すべて | 設置業者アカウントの残りを確認。機器の型番でCVE・サポート終了(EOL)を確認 |
| ④実家・高齢家族に設置した | ①② | 本人は設定を触れない前提で、あなたが定期点検の担当者になる |
| ⑤引っ越し先・中古で引き継いだ | ①③ | 工場出荷状態に戻し、ファームも最新化してから使う(既知の侵害機種はリセットで消えない例に注意) |
✅ 今夜できる7つの確認(所要20分・上から順に)
- 管理者パスワードが初期値・単純値でないか。admin/1234/admin123/password/機器の型番はすべて即アウト
- そのパスワードを他サービスで使い回していないか。使い回しはRing事件(5.5万件)の直接原因
- 多要素認証(MFA)があるなら有効化する。Ringが導入を遅らせて被害を出した機能がこれ
- 「外から見る」設定を見直す。ポート開放・UPnP・DDNS・遠隔・P2Pを、使わないなら切る。使うならVPN経由に
- ファームウェアを確認し、自動更新をオンに。更新が5年以上提供されていない機種・サポート終了機は買い替えを検討
- 共有アカウント・登録端末の一覧を開き、心当たりのないものを削除。設置業者・元同居人・古い端末が残っていないか
- 自宅のグローバルIPをShodanで自己点検する。スクリーンショットが出たら最優先で対処(他人の機器を引くのは違法)
施設・店舗・保育所などの管理者がやること
✅ 施設管理者向けチェックリスト
- 機器台帳を作る。型番・ファームウェア版・EOL(サポート終了)・設置業者・公開設定を一覧化する
- 設置業者・退職者のアカウントを棚卸しし、不要分を即削除する(ADT技術者が顧客宅を9,600回覗いた事件の型)
- 録画装置(NVR/DVR)も攻撃対象。型番でCVE・KEV収録を確認する
- 入居者・利用者が替わるたびに、全パスワード・共有設定を作り直す
- IPAの「ネットワークカメラシステム 情報セキュリティ対策要件チェックリスト」に沿う。こども家庭庁も2025年11月の事務連絡でこれを参照するよう求めている
①流出の大半は「破られた」のではなく「初めから開いていた」。原因は初期パスワードと公開設定。
②あなたのカメラの価値は映像ではなく「24時間つながって誰も見ていない小さなコンピュータ」。だから「見られて困らない」は反論にならない。
③やることは3つ。パスワードを変える・外から見る設定を見直す・更新する。この記事の事件は、ほぼ全部このどれかで防げた。
国はどう動き、見る側は何が罪か
日本:売る側の義務と、国による自己点検の代行
日本は制度面では早く動いています。2020年4月施行の端末設備等規則(第34条の10)で、ネットに直接つながるIoT機器(ウェブカメラが主対象)に、①アクセス制御、②初期パスワードの変更を促す/機器ごとに異なるパスワード、③ファームウェア更新、④電源が切れても設定を維持、の4機能が原則義務づけられました。ただし効くのはこれから出荷される機器だけで、2019年以前の“古い層”には掛かりません(第2章の83〜96%)。
そのすき間を埋めるのがNOTICE(総務省・NICT・ISPの共同事業)です。ネット上のIoT機器に、容易に推測できるIDとパスワードを実際に入力してみて、危険な機器をプロバイダ経由で利用者へ通知します。令和6年度からは対象が広がり、ファームウェアに脆弱性のある機器・すでにマルウェアに感染した機器も調べるようになりました。公式データでは、直近(2026年7月)でもID/PWが脆弱な機器が月13,753件検知されており、高止まりしています。
ラベリング制度と海外規制 ―― 2026年の早見表
| 制度 | 要点 | カメラとの関係・時期 |
|---|---|---|
| JC-STAR(日本・IPA) | IoT製品のセキュリティラベリング。★1(自己適合宣言)〜★4 | 2025年5月に★1交付開始。★2以上はネットワークカメラと通信機器から。★3のセキュリティ要件は2026年6月公開(評価ガイドは準備中)。TOAがカメラ7機種で★1取得(2026年2月) |
| PSTI法(英国) | ①共通初期パスワード禁止 ②脆弱性報告窓口の公開 ③更新提供期間の明示 | 2024年4月29日施行。カメラも対象。罰金は最大1,000万ポンド又は世界売上の4% |
| Cyber Resilience Act(EU) | secure by default(初期状態へのリセットを含む)、不正アクセス保護、無償のセキュリティ更新 | 報告義務は2026年9月11日開始、主要義務は2027年12月。附属書IIIのClass Iに防犯カメラを明記 |
⚠️ 「★1取得」だけでは初期PW放置は防げない
JC-STAR★1は「全IoT製品に共通する最低限」を確認する水準です。第2章で見たとおり、制度適合済みの機種でも「デフォルトのまま」で検知されています。カメラ固有の上位基準(★3)が「機器ごとに異なるパスワードの強制」「P2Pや遠隔の安全な初期設定」をどこまで求めるかが、実質的な分かれ目になります。
見る側・流出させた側の法律
読者自身が加害者にならないための線引きも重要です。他人のカメラに、他人のID・パスワードでログインする行為は、映像を見るだけでも不正アクセス禁止法違反(3年以下の拘禁刑または100万円以下の罰金)。改ざんや窃取をしていなくても、無断でログインした事実だけで成立します。「パスワードが掛かっていなかったのだから見てもいい」という理屈は、鍵の掛かっていない他人の家に入ってよいことにならないのと同じで通りません。
💡 流出させた施設側の責任(個人情報保護法)
個人情報保護委員会のQ&Aによれば、特定の人を識別できる映像は「個人情報」に当たりますが、日時でしか検索できず特定人で検索できない録画は「個人情報データベース等」には該当しないと解されます。ただし、その場合でも漏えいしないよう、アクセス制御・パスワード設定・アクセスログ監視といった安全管理措置を参考に適切に扱うことが望ましいとされています。保育園の事案は、この「望ましい最低限」すら欠いていた点が問題でした。
それでも気になる、細かいところ
Q. パスワードを変えたのに、また不審なアクセスがあります
2つの可能性があります。1つは、侵入がパスワード経由ではなく脆弱性経由だった場合。この場合パスワード変更では追い出せず、ファームウェアを最新にしたうえで工場出荷状態に戻す必要があります。ただし2026年のCameraSwarmのように、リセットでも消えない隠しアカウントを作られている機種もあります。もう1つは、単に「毎日来ているノック(失敗の羅列)」を見ているだけの場合です。失敗の羅列は正常、成功が1行あるのが異常です。
Q. P2Pで見ているのでポート開放はしていません。安全ですか?
ポート開放をしていない点はプラスですが、P2P方式そのものに大規模な脆弱性が見つかった歴史があります(CS2 Network P2P、ThroughTek Kalayなど、合わせて1億台超規模)。P2Pだから安全とは言い切れません。アカウントのパスワードを強くし、多要素認証を有効にし、ファームウェアを最新に保つ——という基本は、P2Pでも変わりません。
Q. Shodanに自分の機器が載っていました。削除してもらえますか?
順序が逆です。索引から消すことより、載る原因になっている公開状態をやめることが先です。原因が残っている限り、別のスキャナがまた見つけます。ポート開放をやめる、認証を掛ける、というのが本来の対処です。応答しなくなれば、自然に載らなくなります。
Q. 有名メーカーの製品を選べば安全ですか?
それだけでは足りません。第4章のとおり、企業向けのVerkadaは事業者側の管理不備で約15万台が露出し、Ringは委託先の閲覧とアカウント乗っ取りでFTCの措置を受け、Wyzeは攻撃ではなくバグで他人の映像を表示しました。判断材料は知名度ではなく、サポート期間・脆弱性対応の履歴・多要素認証の有無です。サポート終了製品は、Digieverの例のように「修正パッチが存在しない」状態になります。
Q. うちには見られて困るものがないので、放置でもいいのでは?
この記事でいちばん崩したかった考え方がこれです。攻撃者の目的は、多くの場合あなたの映像ではありません。常時起動していて誰も中身を見ていない小さなコンピュータが欲しいのです。乗っ取られた機器は、DDoS攻撃の兵隊にされたり、他人を攻撃する際の発信元を偽装する中継地にされたりします。その場合、記録に残るのはあなたの家のIPアドレスです。
Q. NOTICEから連絡が来ました。詐欺ではないですか?
NOTICEの注意喚起は、NICTから直接ではなく契約しているインターネットプロバイダ経由で届くのが基本です。プロバイダ名義の通知であれば本物の可能性があります。ただしこの仕組みを騙る詐欺も想定されるため、通知内のリンクは踏まず、プロバイダの公式サイトや会員ページから確認するのが安全です。NOTICEが金銭やカード情報を求めることはありません。
主な出典(一次情報を優先)
- 総務省 情報通信審議会「IoT機器調査から見える技術基準適合機器のセキュリティ対応状況」(2025-06-24)— soumu.go.jp/main_content/001016609.pdf
- NOTICE 公式(観測状況・CSV)— notice.go.jp/status / 事例集 notice.go.jp/risk/case
- Bitsight「40,000 security cameras exposed」(2025-06-10)— bitsight.com
- 読売新聞×トレンドマイクロ 国内映像流出調査(2025-11-04、東洋経済等の関連報道)— toyokeizai.net/articles/-/923528
- 森井昌克「防犯カメラが“覗かれる日常”に」(2025-11-10)— news.yahoo.co.jp/expert/…
- 韓国IPカメラ12万台(2025-11-30 韓国警察庁発表/AFPBB)— afpbb.com/articles/-/3612582
- インドRajkot病院CCTV(Medical Dialogues)— medicaldialogues.in
- Operation CameraSwarm(Hunt.io、2026-08-18)— hunt.io/blog/operation-cameraswarm-dahua-cameras-compromised
- FTC(Verkada 2024-08 / Ring 2023-05)/CISA KEVカタログ — cisa.gov/known-exploited-vulnerabilities-catalog
- 個人情報保護委員会 Q&A(防犯カメラと個人情報)— ppc.go.jp/all_faq_index/faq1-q1-41/
- IPA JC-STAR / ネットワークカメラ チェックリスト — ipa.go.jp/security/jc-star/
- 英国PSTI(gov.uk)/ EU Cyber Resilience Act 附属書III — cyber-resilience-act.com/annexes/annex-iii/
※ 国内の映像流出件数(約1,340件/うち屋内・敷地内約500件、2025年9〜10月調査)は読売新聞とトレンドマイクロの共同調査の報道に基づきます。数値は調査時点のもの。見直し目安:2027-03(統計・法制度・JC-STAR★3の運用状況が更新されるため)。
あわせて読みたい
探す技術そのものの仕組みは Shodan完全活用ガイド、IoT機器乗っ取りの基礎は IoT機器乗っ取りの真実、ネットの怖い噂の検証は ダークウェブの「赤い部屋」 をどうぞ。ご自宅のリスク全体を数分で点検したい方は AIセキュリティ診断ツール もあります。


コメント