-- Views
September 27, 26
スライド概要
私たちの周囲は、驚くほどにWi-Fi利用が増えています。例えば、スマート家電や工場のIoT環境、、その多くが蜘蛛の巣のようにネットワークでつながっています。それにつれてWi-Fi領域に潜む脆弱性や脅威も増大し、組織の内外にはびこる悪意は、巧妙かつ大胆になっています。もはや、過去の常識ではセキュリティを確保できない時代になっています。
日本初のクラウド型フルマネージドWi-Fi セキュリティ・ソリューション「WiSAS(ワイサス)」を開発・提供しているスプライン・ネットワーク㈱による公式アカウントです。製品資料、セキュリティに関する資料など勉強会や配信などで行った講演資料を公開しています。 公式サイトはこちら https://wisas.jp/
Wi-Fi領域に潜む脆弱性や事件 Wi-Fi領域の6つのセキュリティ・チェックポイント 特許取得済 2026年9月版 社用/私物に関わらず、多くのWi-Fiデバイスがネットワーク化されて いる現代、企業/団体のセキュリティを担保するには、ゼロトラストの 概念の下、無線Wi-Fiネットワーク領域の監視も必要です。 対象エリアにある全てのWi-Fiデバイス間の通信を常に監視し、不正な 0 通信をリアルタイムに検知し、対処することが必須です。 ©2026 Spline-Network Inc. All Rights Reserved
Wi-Fi領域のリスクを回避のための6つのチェックポイント リスク回避のための6つのチェックポイント A、内部からの情報漏洩(不正通信)をリアルタイムに検知する仕組みがありますか? →持ち込まれた私物(無許可のデバイス)が企業のネットワークに不正接続して情報を持ち出す危険性 →シャドーIT例:管理外アクセスポイント、テザリング、ポータブルWi-Fi、プライベートクラウドなど B、外部から攻撃される可能性のある内部デバイスを把握していますか? →ASMツールの限界:有線ネットワーク内のデバイスを対象としていて、IoTや変化するWi-Fi領域は範囲外 C、外部からの不正(ハッキング/クラッキング)をリアルタイムに検知/対処できますか? →外部に露出⇒誰でもWi-Fi環境は把握可能⇒多種多様なハッキング手法の存在 →管理外の端末から正規ID/PWDでネットワーク侵入の増加=IAMの商品化増 →ハッキングツールのガジェット化(例:OMGケーブルやパイナップル、Flipper Zero等 D、プリンターやプロジェクター等のWi-Fi Direct機器を把握し管理していますか? →多くのデバイスがネットワークを構成(代表例:スマートデバイス、IoTデバイス等) E、すべてのアクセスポイントや端末を把握していますか? →悪意のあるAPの増加:なりすましAPの設置、悪魔の双子(Evil Twin) →管理外アクセスポイント、アクセスポイントとなり得るものの把握と対処の必要性 F、瞬間的な調査/把握で止まっていませんか? →有線ネットワークと違い、Wi-Fi環境(無線)は人が動けば変わる流動的な環境 →常に監視する必要性 ©2026 Spline-Network Inc. All Rights Reserved
WiSAS IMAGE:WiSASが実現する安全なWi-Fi環境 WiSASは、監視対象エリアに見えないWi-Fiバリアを張るようなもの・・ 不正なWi-Fi通信をリアルタイムに検知、対処することが可能です。 ハッキングツール Wi-Fiネットワーク (WiSAS監視領域) 常時監視サービス 24H365D IoTデバイス 野良デバイス なりすましAP 正規AP Wi-Fi Direct機器 シャドーIT 非認可端末 正規PC フルマネージドサービス 安全範囲 半径約50M~100M WiSASセンサー 2 ©2026 Spline-Network Inc. All Rights Reserved
1-1.Wi-Fi領域に潜む脆弱や事件 【 2026年8月 公衆Wi-Fiから企業アカウントが狙われる 】 ホテルからのMicrosoft 365利用が危ない、公衆Wi-Fi機器への侵害を警告 https://xtech.nikkei.com/atcl/nxt/column/18/00676/080600231/?n_cid=nbpnxt_mled_chm ホテルWi-Fiは結局キケン? つないだ瞬間に企業アカウントが狙われるワケ https://atmarkit.itmedia.co.jp/ait/articles/2608/14/news028.html Windowsユーザーは「ホテルのWi-Fiは使うな」マイクロソフトが緊急警告 https://forbesjapan.com/articles/detail/102130 侵害された公衆Wi-Fiが偽のアップデートを使って監視マルウェアを配信 https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46992/ 偽装Wi-Fi接続画面で出張者を狙うロシア系ハッカー集団、Microsoftが世界的に警告 https://finance.biggo.jp/news/2fb49bc6-08f5-4fe8-8048-02aa73a94a24 → Microsoftによる注意喚起をきっかけに、ホテルや公衆Wi-Fiを狙ったサイバー攻撃が相次いで 報道されています。特に注意すべきなのは、単に「危険なWi-Fiへ接続すると通信を盗聴される」 という従来の脅威だけではありません。侵害されたWi-Fi機器や偽装された接続画面などを利用して、 利用者を偽のWebサイトへ誘導し、Microsoft 365など企業システムの認証情報を狙う攻撃が 確認されています。記事でも企業ユーザーを狙えることが重要なポイントとして挙げられています。 出張先のホテルで業務PCをWi-Fiへ接続し、Microsoft 365へログインすることは珍しくありません。 しかし、利用者が接続しているWi-Fiや、その先の通信経路が安全であるとは限りません。さらに、 偽のアップデート画面などへリダイレクトしてマルウェアを配信する手法も確認されており、 「正しいSSIDだから安全」「ログイン画面がMicrosoftだから安全」という判断だけでは防げない 攻撃へ進化しています。企業ではID管理やMFA、EDRなどの対策が進んでいますが、その認証情報が 通過するWi-Fiという通信経路にも目を向ける必要があります。特に出張やテレワークでは、企業が 管理できないWi-Fiを業務端末が利用する機会も増えています。WiSASは、オフィスなど監視対象 エリアに存在するWi-Fiを可視化し、「正規Wi-Fiのなりすまし」や「管理外の野良Wi-Fi」などを 検知できます。端末やIDだけを守るのではなく、「全ての正規端末がどのWi-Fiにつながっている のか」まで含めて管理することが、これからの企業セキュリティで求められています。 ©2026 Spline-Network Inc. All Rights Reserved
1-2.Wi-Fi領域に潜む脆弱や事件 【 2026年8月 攻撃者は「見えない侵入口」を狙う 】 なぜ企業の6割超は、ランサム攻撃者に「入口」をあっさり破られるのか? https://kn.itmedia.co.jp/kn/article/2608/07/1260807006/ →記事では、ランサムウェア攻撃において攻撃者が外部公開されたネットワーク機器や管理不十分な アカウントなど、企業が十分に把握できていない「見えない侵入口」を狙っていることが紹介されて います。セキュリティ対策では、まず自社が保有する資産と攻撃される可能性のある領域を正確に 把握することが重要です。しかし、一般的なIT資産管理や脆弱性診断、ASMツールでは、企業が管理 するサーバ、ネットワーク機器、PCなどが対象となり、無線領域まで十分に調査されていないケース がほとんどです。例えば、スマートフォンのテザリング、モバイルルータなどは、企業が管理できて いないWi-Fiです。問題なのは、管理者から見えておらずとも攻撃者からも見えないわけではないこと です。このような、企業が把握していない無線ネットワークが、新たなアタックサーフェイスとなる 可能性があります。WiSAS常時監視サービスを導入すれば新たに出現したWi-Fi機器や不審な通信を 継続的に検知し、即座に遮断まで実行できるため、脆弱性診断やASMだけでは対処できない、Wi-Fi という「見えない侵入口」を管理するのに最適なセキュリティ対策と言えます。 【 2026年8月 IoTはネットワーク側から守る 】 脆弱なIoTをどう守る? 情シスが今ゼロトラストを選ぶ理由 https://techtarget.itmedia.co.jp/tt/article/2608/12/226081207/ →記事では、IoT機器を守るためにゼロトラストの考え方を取り入れる重要性が紹介されています。 企業内にはセンサーなどの多種多様なIoT機器が存在しています。しかし、これらの機器はPCとは 異なり、EDRなどのセキュリティエージェントを導入できないものも多く、端末単体で十分な セキュリティ対策を行うことが難しいという特徴があります。そのため、端末レベルではなく、 ネットワークレベルで管理することが重要となります。さらにIoT機器は、一度設置すると長期間 利用される傾向があり、ファームウェアの更新や脆弱性管理が十分に実施されないケースもあります。 だからこそ、その機器が利用するネットワークや通信を監視することで異常を発見するという アプローチが有効です。WiSASは、Wi-Fi領域に存在するIoT機器やAPを継続的に監視、不審な接続や 異常な通信を検知できます。「どのIoT機器が存在するのか」「どのWi-Fiに接続しているのか」を 把握することで、IoT機器をネットワーク側から守り、Wi-Fi領域におけるゼロトラストを実現します。 ©2026 Spline-Network Inc. All Rights Reserved
1-3.Wi-Fi領域に潜む脆弱や事件 【 2026年8月 増え続けるデバイスが攻撃対象を広げる 】 2026年半ばに押さえるべきサイバーセキュリティと新たな脅威への対応 https://forbesjapan.com/articles/detail/102939 【170万台を調査】モバイルデバイスの53%が「危険なOS」のまま…?判明した「4つの脅威」 https://www.sbbit.jp/document/sp/24275#continue_reading →記事では、IoT機器やモバイル端末などの急速な普及によって、企業が守るべき攻撃対象領域 (アタックサーフェイス)が大幅に拡大していることが指摘されています。さらに、170万台の モバイルデバイスを対象とした調査では、OSの更新状況をはじめ、端末管理に関するさまざまな 課題も明らかになっています。以前の企業ネットワークでは、会社が支給したPCやサーバなど、 比較的限られたIT資産を管理・保護することが中心でした。しかし現在は、スマートフォンや IoT機器など、多種多様なデバイスがネットワークに接続しています。こうしたデバイスは管理が 行き届かないケースも多く、脆弱性を抱えた古いソフトウェアが利用され続けたり、利用者が 気付かないうちにマルウェアへ感染したりすることで、企業ネットワークへ新たなリスクを持込む 要因となります。さらに、BYODやテレワークの普及によって、企業が直接管理していない機器が 業務に利用される「シャドーIT」の脅威も拡大しています。このような環境では、社内外の境界で 管理する従来の境界型セキュリティだけでは十分ではありません。特にWi-Fi領域では、正規の端末 だけでなく、私物端末やテザリング、モバイルルータ、IoT機器など、多種多様なデバイスが同じ 空間に存在します。そのため、資産台帳に登録された機器だけを管理するのではなく、対象エリアに 「何が存在し、どのような通信を行っているのか」を把握することが、企業のセキュリティ対策に おける重要な要件となっています。WiSASは、Wi-Fi領域を継続的に監視することで、目に見えない 管理外のWi-Fi機器や新たに出現したデバイスも可視化できます。さらに、危険なWi-Fiの利用を リアルタイムに検知し、必要に応じて通信を遮断することで、管理外デバイスや不正なWi-Fiを 起点とした脅威の拡大を防ぐことが可能です。デバイスが急速に増え続ける時代だからこそ、 資産台帳の情報だけに頼るのではなく、「実際に存在するデバイス」と「実際に発生している通信」の 両方を継続的に可視化することが重要です。そして、Wi-Fiという目に見えない領域まで監視対象を 広げることが、拡大し続けるアタックサーフェイスへの有効な対策につながります。 ©2026 Spline-Network Inc. All Rights Reserved
1-4.Wi-Fi領域に潜む脆弱や事件 【 2026年8月 謎のSSIDが50個、工場のシャドーIT 】 シャドーITの温床となった工場の末路……工場長の決断 https://kn.itmedia.co.jp/kn/article/2307/28/1230728050/#1010675 →記事では、工場内でWi-Fiを確認したところ「謎のSSIDが50個」も表示されるという、シャドーITが 蔓延した環境が紹介されています。情シス部門がネットワークを管理していても、実際の現場では 業務上の必要性から、各部門が独自にAPやモバイルルータ、IoT機器などを無許可で導入している ケースが多々あります。特に工場では、設備メーカーが保守用のWi-Fi機器を設置したり、作業員が モバイルルータを利用したり、設備がAPの機能を持っていることもあります。一つ一つは業務上必要 なものでも、管理外が積み重なることで、情シスが把握できない巨大な無線ネットワーク環境が形成 されます。さらにWi-Fi環境は神出鬼没故、昨日存在しなかったAPが突然出現し、数時間後には消える ことが頻繁に起こります。そのため、スポット調査を実施するだけでは、時間の経過とともに実態との 乖離が生まれ ます。WiSAS常時監視サービスであれば、変化し続けるWi-Fi環境を迅速に把握して 即座に対策まで実行できるため、工場のシャドーIT対策に最適なソリューションと言えます。 【 2026年8月 資産管理に「Wi-Fi」は含まれていますか? 】 日本企業のサイバーセキュリティ、防御は進むも「資産把握」に課題か https://ccsi.jp/14693/ →記事では、日本企業でセキュリティ対策が進む一方、そもそも自社が保有するIT資産を十分に 把握できていないという課題が指摘されています。セキュリティ対策の基本は「守るべきものを 知ること」です。どれだけ高度なEDRや脆弱性管理、ASMなどを導入しても、管理対象から 漏れている資産が存在すれば、そこが攻撃者に狙われる可能性があります。ここで改めて考える 必要があるのが、Wi-Fi領域です。企業の資産管理では、サーバ、PC、ネットワーク機器などを 台帳で管理していても、管理外AP、Wi-Fi Direct機器、テザリング、モバイルルータなどが 含まれていないケースがほとんどです。また、Wi-Fiは電波であるため物理的なオフィスの壁を越えて 外部へ到達します。つまり、有線ネットワークとは異なる視点で資産を把握し、継続的に監視する 必要があります。WiSASは、企業が認識しているWi-Fi資産だけではなく、その場所に実際に存在する APや端末を可視化します。既存のIT資産管理やASMにWi-Fi領域の監視を組み合わせることで、 「把握していないから守れない」という状態を減らし、より網羅的なASMを実現できます。 ©2026 Spline-Network Inc. All Rights Reserved
お問合せ:株式会社スプライン・ネットワーク WiSAS事業部 詳細な説明/デモ/評価のお申込み、導入のご相談など、 下記まで お気軽にお問い合わせください。 ◆担当部署:WiSAS(ワイサス)事業部 ◆電話:03-5464-5468 ◆チーム代表メール: [email protected] ◆WiSAS専用サイト:https://wisas.jp ◆YouTube製品動画 : https://www.youtube.com/@wisas ◆Wi-Fi領域に潜む脅威と事件集: https://docswell.page/c711474f-6990-48b6-b6ad-a1501259ecd4 ◆WiSAS連載企画:Wi-Fi領域に潜む脅威と対策バックナンバー https://docswell.page/01bfca10-f016-429f-9fed-372d8c23f736 ● 商号 ● 本社所在地 株式会社 スプライン・ネットワーク 〒150-0034 東京都渋谷区代官山町1-8 SYLA DAIKANYAMA 6F ※当資料内のすべてのコンテンツの許可なき無断使用、無断転載を禁じます。 ©2026 Spline-Network Inc. All Rights Reserved 7