ブログ
防犯カメラが社内侵入の入口に|海外機関の警告と点検4項目

ベルギーの国立サイバーセキュリティ機関(CCB)が2026年9月14日、インターネットにつながった防犯カメラ(IPカメラ)の乗っ取りについて警告を出しました。乗っ取られたカメラは攻撃の踏み台や、社内ネットワークへの侵入口に使われるとしています。海外の話ですが、日本の事務所や店舗のカメラにもそのまま当てはまる内容です。
この記事の要点
- ネットに公開されたIPカメラが、DDoS攻撃・盗み見・社内侵入の入口に悪用されている
- 原因は初期パスワードのまま、更新が止まった機種の使い続け、不要な外部公開
- 対策は「更新・パスワード・ネットワーク分離・外部公開の見直し」の4点
結論:カメラも「パソコンと同じ管理対象」に入れる
防犯カメラは設置したら何年もそのまま、という会社が少なくありません。CCBは、カメラが既知の標準パスワードに頼っていたり、更新の提供が終わった後も動き続けていたりすることが狙われる理由だと説明しています。まずは社内のカメラと録画機の機種・ファームウェアの版・外から見られる設定の有無を一覧にし、パソコンやルーターと同じように点検することをおすすめします。
背景:乗っ取られたカメラは何に使われるか
CCBの警告では、乗っ取られたIPカメラの使われ方として次のものを挙げています。
| 悪用のされ方 | 会社への影響 |
|---|---|
| ボットネット化してDDoS攻撃に参加 | 自社の回線が他社への攻撃に使われる |
| 映像の盗み見 | 店内・事務所の様子や不在時間が外部に漏れる |
| 社内ネットワークへの足がかり | 同じネットワークのパソコンやNASが次に狙われる |
日本でも総務省が、ネットワークカメラの管理者向けに「強力なパスワード」「ファームウェアを最新に」「使わない機能を無効に」の3点を確認するよう注意喚起しています。
現場で確認する点
1. ファームウェアとサポート期限
カメラと録画機の型番を控え、メーカーサイトで最新版とサポート状況を確認します。更新が終わった機種は入れ替えの検討対象です。
2. パスワードと不要なアカウント
初期パスワードのままになっていないか、退職者や業者の使っていないアカウントが残っていないかを確認します。
3. 外から見る方法
スマホで外出先から映像を見ている場合、その仕組みを確認します。CCBはルーターのポート開放ではなくVPNを使うこと、不要ならリモートアクセス自体を止めることを勧めています。
4. ネットワークの分離
カメラを業務用パソコンと同じネットワークに置かず、別のネットワーク(VLANなど)に分けます。万一乗っ取られても社内へ広がりにくくなります。
ひとこと:CCBは、更新を当てても過去に侵入されていた場合の被害は消えないとも注意しています。ログイン履歴に失敗の連続のあと成功がないかも、あわせて見ておくと安心です。
GT.engineerの対応範囲
防犯カメラの設置だけでなく、既設カメラの点検とネットワーク側の見直しをお手伝いします。
- カメラ・録画機の機種とファームウェア版の棚卸し、更新作業
- ルーターのポート開放・遠隔視聴の設定確認と見直し
- カメラ用ネットワークの分離(VLAN・スイッチ設定)
沼津市・三島市・清水町・長泉町など静岡県東部の事務所・店舗・工場に伺って確認します。
お問い合わせ
「どのメーカーのカメラか分からない」「設置業者と連絡が取れない」という段階でも構いません。まずは台数と設置場所をお知らせください。
出典:Centre for Cybersecurity Belgium「Warning: Compromised IP Cameras Used By Threat Actors…」(2026年9月14日)/総務省「ネットワークカメラのセキュリティ設定についての注意喚起」(いずれも2026年9月22日確認)

