2022年2月、ウクライナ侵攻の直後に「ルーターを狙ったサイバー攻撃が増えている」というテレビニュースを見て、自宅のルーターを無料診断サービスでチェックしました。それから4年以上たちましたが、状況は落ち着くどころか、ルーターは攻撃者にとって「定番の標的」になっています。
2026年7月には、米国のNSA・FBI・CISAを中心とした12カ国18機関が、ロシアの情報機関系ハッカーが脆弱なルーターや設定不備のあるルーターを足がかりに重要インフラへの侵入を試みているとして、共同で警告を出しました。国内でも、NICT(情報通信研究機構)の観測で2025年は家庭用Wi-Fiルーターの感染が特徴的な事例として挙げられています。
ルーターは一度設置すると何年も触らない機器です。「ネットは普通に使えているから大丈夫」と思っていても、裏で乗っ取られて攻撃の中継役にされているケースがあります。今回は、横浜国立大学の無料診断サービス「am I infected?」の使い方を2026年10月時点の情報で整理し直し、結果の読み方と、問題が見つかったときの対処までまとめました。
この記事でわかること
- 2026年現在、ルーターを狙う攻撃がどういう状況にあるか
- 「am I infected?」で何がわかり、何がわからないか
- 診断の手順(所要時間はおよそ5分)
- マンション回線・IPv6環境で結果を読むときの注意点
- 「脆弱性あり」「感染の疑い」と出たときの具体的な対処
- ルーターを買い替えるべきかどうかの判断基準
先に結論
- 「am I infected?」は無料・メールアドレスだけで使える。月1回を目安に定期チェックする
- 「問題なし」でも安心しきらない。診断は直近24時間の観測とその時点の脆弱性情報にもとづく
- ファームウェア更新・管理画面のパスワード変更・サポート切れ機器の買い替え、この3つが基本対策

目次
1. ルーターを狙う攻撃は2026年も続いている
NICTが2026年2月に公開した「NICTER観測レポート2025」によると、2025年に同機構の観測網で捉えたサイバー攻撃関連の通信は約7,010億パケットで、前年から約2.2%増えました。1つのIPアドレスあたりに換算すると年間約250万パケットが届いており、過去最多です。インターネットにつながった機器を片っ端から探す「探索活動」が、高い水準のまま常態化しているということです。
もうひとつの変化は、攻撃の中身です。かつて主流だったIoTマルウェア「Mirai(ミライ)」とは特徴の異なるボットの感染が世界的に増え、Mirai型を上回るようになりました。感染が観測された機器には、家庭用ルーターや監視カメラの録画機器など、利用者が感染に気づきにくいものが含まれています。
乗っ取られたルーターは何に使われるのか
- DDoS攻撃の兵隊:大量のルーターから一斉に通信を送り、企業や官公庁のサイトを止める
- 犯罪の中継点(プロキシ):攻撃者が身元を隠すため、あなたの回線を経由して不正アクセスを行う
- 家庭内への侵入口:ルーターの内側にあるパソコンやカメラへの足がかりにされる
警視庁も2023年に「家庭用ルーターの不正利用に関する注意喚起」を出しており、捜査の過程で、家庭用ルーターの設定が勝手に書き換えられ、攻撃に悪用されていたことが確認されています。一度設定を変えられると、持ち主が気づいて元に戻すまで悪用され続ける点が厄介です。

2. 「am I infected?」は感染と脆弱性の2つを調べる
「am I infected?」は、横浜国立大学 情報・物理セキュリティ研究拠点の吉岡研究室が運営する、マルウェア感染・脆弱性の診断サービスです。研究成果を社会に還元する目的で運営されており、無料で使えます。
am I infected?(https://amii.ynu.codes/)

診断するのは次の2点です。
| 診断項目 | 調べ方 | 注意点 |
|---|---|---|
| マルウェア感染 | 横浜国立大学のハニーポットとNICTの観測システム「NICTER」で、あなたの回線から不審な通信が届いていないかを確認 | 直近24時間以内に不審な通信が観測されていないと検知できない |
| 脆弱性 | 株式会社ゼロゼロワンのIoT検索エンジン「Karma」がルーターに通信を送り、応答をデータベースと照合 | 診断後に新しい脆弱性が見つかる可能性がある |
検査対象はルーターまで
調べられるのはルーター本体と、ポート開放(ポートフォワーディング)でインターネットから直接アクセスできる機器です。このサイトを見ているパソコンやスマホそのものの感染は調べられません。また、診断の精度は完璧ではなく、見逃しや誤検知がありうると運営側も明記しています。

3. 診断の手順:メールアドレスだけで5分
診断の手順
- 診断したいルーターにWi-Fiまたは有線でつないだ状態にする(スマホの場合はモバイル回線ではなく自宅Wi-Fiに接続)
- am I infected?のトップページで「感染をチェックする」欄にメールアドレス・利用環境(自宅/職場など)・サイトを知ったきっかけを入力
- ロボット判定のチェックを済ませ、「感染診断をはじめる」をクリック
- 5分ほどで届くメールのリンクから結果を開く(診断を依頼したときと同じブラウザで開く)
2022年に私が試したときも、5分ほどで結果のメールが届きました。問題がなければ次のような表示になります。

脆弱性が見つかった場合は、その内容と対処法が結果ページに表示されます。

4. 結果の読み方:マンション回線・IPv6では「上流」を見ている
am I infected?はグローバルIPアドレスに対して検査します。そのため、次のような環境では、自分のルーターではなく「上流のルーター」を検査していることになります。
自分のルーターを直接検査できないケース
- マンション一括導入の回線:建物全体のルーターがグローバルIPを持ち、各部屋のルーターはプライベートIP
- CGN(キャリアグレードNAT):プロバイダが1つのグローバルIPを大勢で共有させている
- IPv6(IPv4 over IPv6)接続:am I infected?はIPv4のみ対応のため、他の利用者と共有しているIPv4アドレスで検査される
フレッツ光のIPv6接続(v6プラス・transixなど)を使っているご家庭は多いので、このケースに当てはまる人は少なくありません。この場合、「脆弱性あり」と出たら対応するのは上流ルーターの管理者(マンション管理会社やプロバイダ)です。また、自分のルーターに問題がなくても、同じIPを共有する他の利用者が感染していると「感染の恐れあり」と判定されることがあります。
なお横浜国立大学の分析では、こうした多段構成で下流の家庭用ルーターが感染しているケースはまれだとされています。IoTマルウェアの多くが、グローバルIPを持つルーターを狙うためと考えられています。

5. 問題が見つかったときの対処と日頃の設定
「脆弱性あり」「感染の疑いあり」と出た場合、また問題がなかった場合も予防として、警視庁の注意喚起で示されている対策を順に確認します。
対策:まずやること
- ファームウェアを最新にする:管理画面の「ファームウェア更新」から。自動更新機能があれば有効にする
- 管理画面のID・パスワードを初期値から変える:本体ラベルに書かれた初期パスワードのままは危険
- 見覚えのない設定がないか確認する:特にVPN機能やDDNS、ポート開放、リモート管理(外部からの管理画面アクセス)
- 接続機器の一覧を確認する:知らない端末がつながっていないか
感染が疑われるときは初期化から
設定を書き換えられている可能性があるなら、ルーターを初期化 → 最新ファームウェアに更新 → 複雑なパスワードで再設定の順に進めます。再起動だけでは消えないマルウェアもあるため、初期化が確実です。作業後にもう一度am I infected?で診断し、結果が変わったかを確かめてください。
IoT機器の注意喚起プロジェクト「NOTICE」(総務省・NICT・ICT-ISAC)のサイトでも、ルーターやネットワークカメラの安全な管理方法をタイプ別に確認できます。プロバイダ経由で注意喚起の連絡が来た場合も、ここで対応手順を確認できます。

6. 買い替えを考えるべきルーターの条件
設定で対応できない場合は、買い替えが現実的な選択肢です。警視庁も、メーカーのサポートが終了したルーターはファームウェア更新が行われず危険性が高まるとして、買い替えの検討を呼びかけています。
| 状態 | 判断 |
|---|---|
| メーカーのサポート(ファームウェア提供)が終了している | 買い替え推奨 |
| 最新ファームウェアを入れても「脆弱性あり」が消えない | 買い替え推奨 |
| Wi-Fi 4(11n)以前の規格で、WPA3に対応していない | 買い替えを検討 |
| サポート期間内で、更新後の診断も問題なし | 継続利用でよい(定期チェックは続ける) |
サポート状況は、メーカーの公式サイトで型番を検索すると確認できます。製品ページに「サポート終了製品」「ファームウェア提供終了」の一覧を載せているメーカーがほとんどです。買い替えるなら、ファームウェアの自動更新に対応し、WPA3が使える機種を選ぶと管理の手間が減ります。

よくある質問
Q. am I infected?は本当に安全なサイトですか?
横浜国立大学の研究室が運営し、NICTや総務省から委託を受けた研究の成果を還元する目的で提供されています。運営側は、費用の請求や不必要な個人情報の聞き取りは行わないと明記しています。入力するのはメールアドレスと利用環境程度です。
Q. どのくらいの頻度で診断すればいいですか?
感染の検知は直近24時間の観測にもとづき、脆弱性情報も日々更新されるため、運営側は定期的な検査を推奨しています。月1回程度を目安にし、ファームウェア更新や設定変更をしたあとにも一度診断するとよいでしょう。
Q. スマホのモバイル回線から診断してもいいですか?
モバイル回線(4G/5G)から診断すると、自宅ではなく携帯キャリア側のネットワークを検査することになります。自宅のルーターを調べたい場合は、必ず自宅のWi-Fiに接続してから診断してください。
Q. 「問題なし」と出れば、パソコンもスマホも安全ですか?
いいえ。検査対象はルーターと、インターネットから直接アクセスできる機器だけです。パソコンやスマホは、OSの更新やセキュリティソフトで別途対策が必要です。
Q. 会社や店舗のルーターにも使えますか?
使えます。利用環境の選択肢で職場を選べます。ただし業務用ルーターやUTMは管理者がいる場合が多いので、診断結果は管理者やネットワーク業者と共有してください。
まとめ
まとめ
- ルーターを狙う攻撃は2026年も高い水準で続き、Mirai以外のボットも増えている
- 「am I infected?」は無料で、感染と脆弱性を5分ほどで診断できる
- マンション回線・IPv6接続では上流ルーターの検査になる点に注意
- 対策の基本はファームウェア更新・初期パスワード変更・不審な設定の確認
- サポート切れのルーターは買い替えを検討する
2022年にこの記事を書いた時点では「ニュースで見たので念のため」という気持ちでしたが、今はルーターのチェックは定期的な点検項目のひとつと考えています。何年も触っていないルーターがあるなら、今日のうちに一度診断してみてください。

参考リンク
- 横浜国立大学 吉岡研究室:am I infected? - マルウェア感染・脆弱性診断サービス
- 横浜国立大学 吉岡研究室:am I infected?とは(診断の仕組み)
- NICT:NICTER観測レポート2025の公開(2026年2月)
- INTERNET Watch:「NICTER観測レポート2025」公開(2026年2月)
- 警視庁:家庭用ルーターの不正利用に関する注意喚起について
- NOTICE:みんなで守る、IoT。
- セキュリティ対策Lab:米英加豪など18機関、ロシアによるルーターを悪用した重要インフラへのサイバー攻撃を警告(2026年7月)
※観測パケット数はNICTのダークネット(未使用IPアドレス空間)観測網によるもので、日本国内の家庭用ルーターへの攻撃件数そのものではありません。海外組織による調査目的のスキャンも含まれます。
※2026年7月の共同勧告は、国内セキュリティ企業の解説記事をもとに記載しています。一次情報は米CISA等の公式発表をご確認ください。
※am I infected?の画面画像は2022年2月時点のものです。現在のデザインとは異なる場合があります。
※買い替え判断の表は一般的な目安であり、機種ごとの状況はメーカーの公式情報をご確認ください。