Criminal IP 検索エンジンは世界180か国以上で利用されており、日々多くのセキュリティ担当者や研究者による実際の検索行動が蓄積されています。特定のキーワードが繰り返しスキャンされていることは、単なる関心にとどまらず、その種の資産がインターネットに露出している、あるいはセキュリティ点検が急務である可能性が高いというシグナルとして捉えることができます。
本稿では、2026年1月の1か月間に Criminal IP で最も多くスキャンされた脆弱資産キーワード Top 5 を選定し、各キーワードが示すリスクとあわせて、Criminal IP IT 資産検索 を通じて外部露出の有無をどのように確認・点検できるのかを整理します。
特に今月の Top 検索キーワードでは、Web アプリケーションや一般的なサービスよりも、サーバー管理インターフェース(BMC/IPMI)関連のキーワードが集中的に観測されました。これは特定製品や単一の脆弱性に起因する問題を超え、サーバー管理層の外部露出が依然として広範に存在していることを示唆しています。
Top 5 検索キーワードから見る攻撃者視点の資産露出

Criminal IP のメイン画面では、世界中のユーザーがリアルタイムで最も多く検索している Top 10 キーワードと、それに関連する IP アドレスを確認できます。上部の Top 10 エリアでキーワードをクリックすると、その条件が即座に IT資産検索に適用され、該当する資産の外部露出状況を素早く確認できます。
このデータは、セキュリティ担当者に重要な問いを投げかけます。
「いま、セキュリティ点検が集中している露出資産のタイプは何か?」
Top 検索キーワードはそれ自体が、リスク管理が必要な外部露出資産の種類がどこに集中しているのかを示す指標となり得ます。
1. IPMI / BMC: サーバー管理インターフェースが抱える構造的リスク

2026年1月時点で、Criminal IP IT資産検索 における IPMI と BMC は、最も多くスキャンされた脆弱資産キーワードの一つとして確認されました。
- IPMI(Intelligent Platform Management Interface):サーバーの電源制御、ファームウェア管理、リモートコンソールアクセスを提供する標準的な管理インターフェース
- BMC(Baseboard Management Controller):上記機能を担うサーバー内部のハードウェア管理モジュール
実際の運用環境では、BMC 上で IPMI 機能が動作する構成となっているケースが多く見られます。このようなサーバー管理インターフェースが外部から識別可能な形で露出している場合、OS のセキュリティ設定とは無関係にリスクが拡大する可能性があります。
なぜ併せて確認すべきなのか
サーバー環境では、BMC ベースの管理モジュール上に IPMI 機能が統合されて提供される構造が一般的です。例えば Dell iDRAC、Supermicro の管理インターフェース、MegaRAC 系インターフェースなどは、この流れに該当するケースが多く見られます。
Criminal IP IT資産検索 の結果でも、
- IPMI キーワードで検知された資産の多くにおいて、BMC ベースの Web 管理ページが併せて識別されており、
- MegaRAC、iDRAC、Supermicro などの BMC ファームウェアを基盤とするインターフェースで IPMI 機能が統合提供されるパターンが繰り返し観測されています。
一方で、BMC キーワードの検索結果には、サーバー管理インターフェース以外にも、サービス名や組織名などに「BMC」が含まれる一般的な Web 資産が混在する可能性があります。これは「BMC」という用語が、サーバー管理の文脈以外でも使用されるためです。
それでも、サーバー管理インターフェースとして識別される BMC 資産は、IPMI 系の露出と併せて確認される比率が高く、セキュリティ点検においては同一カテゴリの管理レイヤーとしてまとめて確認することが効率的です。
主なリスク要因
- OS の設定とは無関係に管理レイヤーへアクセスされる可能性があり、侵害発生時に影響範囲が拡大する恐れがあります
- デフォルトアカウントの使用、ファームウェア更新不足、認証設定の不備などが発生する可能性があります
- 外部に露出した管理インターフェースは、優先的な点検対象となり得ます
IT資産検索の活用ポイント
- IPMI、BMC 関連キーワードを用いて、外部に露出した管理インターフェースの有無を確認
- 国別・ASN・ISP 別の分布分析により、露出パターンや集中傾向を把握
- 組織内の資産リストと照合し、「想定外に露出している資産」を早期に特定
2. iDRAC: 最も多く露出が確認されたベンダー専用 BMC インターフェース

2026年1月時点で、Criminal IP IT資産検索において idrac キーワードで検知された資産は 71,440 件と確認されました。これは、単一ベンダー専用の BMC インターフェースとしては高い検索・露出規模に該当します。
iDRAC(Dell Remote Access Controller)は、Dell サーバーに標準搭載される管理インターフェースであり、電源制御、リモート管理、ファームウェア設定など、サーバー運用において重要な機能を提供します。そのため、外部に露出している場合は、セキュリティ点検の優先度を高く設定することが望まれます。
主なリスク要因
- アカウント管理が不十分な場合、サーバー運用全体に影響が及ぶ可能性があります
- 過去に複数のセキュリティ問題が報告されているため、アップデート管理が重要です
- 内部機器として扱われやすく、アクセス制御が緩くなりやすい傾向があります
検知・調査のポイント
- idrac キーワード検索により、外部に露出した資産の有無を確認
- バナー/サービス識別情報に基づいて管理インターフェースの種類を分類
- アクセス制御の適用状況(外部露出の有無)を基準に、優先点検対象を選定
3. SuperMicro: グローバル環境に分散する BMC の露出

2026年1月時点で、SuperMicro キーワードで確認される資産は 11,726 件でした。Supermicro サーバーはグローバルなデータセンターや多様な IT インフラ環境で利用されるケースが多く、管理インターフェースも複数地域に分散して観測される傾向があります。
検索結果では、ベンダーを識別できる情報(例:証明書情報など)が併せて確認できる場合があり、特定環境において管理レイヤーが外部に露出している可能性を点検する際に活用できます。
検索結果から確認できる特徴
- SSL 証明書情報にベンダー名が記載されているケースが観測される
- 管理インターフェース関連の識別情報(CN など)が繰り返し確認される
- Web ベースの管理画面と推定されるレスポンスが観測される
- 主要なデータセンター所在国を中心に分布する傾向がある
IT資産検索の活用ポイント
- SuperMicro キーワードを起点に、外部に露出した管理インターフェースの有無を点検
- 証明書/識別情報に基づいて関連資産を優先的に分類
- 同一 ASN やクラウド環境内での繰り返し露出パターンを確認
4. ASRockRack: MegaRAC ベースの BMC が繰り返し露出

2026年1月時点で、ASRockRack キーワードで確認された露出資産は 711 件でした。数値自体は相対的に少ないものの、検索結果に表示されるインターフェースの特徴が比較的明確であるため、管理レイヤーの露出有無を迅速に点検できるケースとして捉えることができます。
共通して確認される特徴
- ログインページに ASRockRack IPMI と明記されている
- SSL 証明書の発行者が American Megatrends Inc.(AMI)となっている
- MegaRAC 系 BMC の特徴が繰り返し観測される
ASRockRack、ASRockRAC、MegaRAC は一見異なる名称に見えますが、同一の BMC ファームウェア系統を共有しているケースが多く見られます。
主なリスク要因
- 共通プラットフォームを基盤としている場合、設定や運用ポリシーが同様の形で横展開される可能性があります
- アップデート未適用の状態が長期間継続すると、露出リスクが増大します
- テスト/ステージング環境から外部露出が発生する可能性があります
IT資産検索での点検ポイント
- asrockrack、asrockrac、megarac キーワードを起点に関連資産を分類
- 証明書情報やページ識別情報を用いて MegaRAC 系かどうかを確認
- 露出数が少ない場合でも、管理レイヤー資産として優先的な点検対象に設定することが有効
5. MegaRAC 系 BMC: ベンダーを超えて共通化された攻撃対象領域

MegaRAC は単一の製品名というよりも、複数ベンダーにわたって利用されている BMC ファームウェア系プラットフォームとして広く知られています。2026年1月時点の MegaRAC 検索結果では、3,319 件の外部露出資産が確認されました。
この結果は、セキュリティ点検をベンダー単位に留めるのではなく、管理インターフェースを「タイプ(プラットフォーム)」単位で捉え、点検範囲を拡張する必要があることを示しています。
MegaRAC 検索結果から確認できる共通特徴
- SSL 証明書の発行者に American Megatrends Inc. が繰り返し確認される
- Subject CN に megarac.com や localhost などのデフォルト値が使用されているケースが多い
- lighttpd ベースの Web サーバーを利用している痕跡が見られる
- HTTP/HTTPS(443)経由で Web 管理インターフェースが直接露出している
国別の分布を見ると、米国、フランス、ドイツ、中国など主要なデータセンター/ホスティング国に集中しており、MegaRAC ベースの BMC がテスト環境に限らず、実運用インフラ全体で広範に露出している可能性を示唆しています。
なぜ MegaRAC は危険なのか
MegaRAC は特定サーバーベンダー固有の問題ではなく、多数のベンダーが共通して利用する BMC ファームウェアプラットフォームです。この構造では、次のような課題が繰り返されやすくなります。
- 1つの脆弱性が複数のベンダー/モデルへ同時に影響する可能性がある
- CVE 公開後も、同一の設定やバージョンが長期間維持されるケースがある
- 「内部管理用」という認識により、外部露出の点検が抜け落ちやすい
つまり攻撃者にとっては、1つの攻撃手法を大規模環境に対して繰り返し適用できる、理想的な攻撃対象領域となり得ます。
IT資産検索の活用ポイント
- MegaRAC キーワードの直接検索により、ベンダーに依存しない BMC 露出資産を特定
- SSL 証明書の発行者や CN 情報を基に、MegaRAC 系を自動分類
- 国別/ASN 別の分布分析により、大規模に露出している環境から優先的に点検
2026年1月のトレンド要約
① サーバー管理インターフェースの再浮上
BMC/IPMI 系の資産は、外部に露出している場合、OS の設定とは無関係に管理レイヤーへ到達できる可能性があります。そのため、侵害が発生した際の影響範囲が非常に大きくなる恐れがあります。
② 「脆弱性」よりも「露出の有無」が重要な判断基準
パッチ適用状況とは別に、インターネット上で識別可能な状態で管理インターフェースが露出しているという事実そのものが、リスク管理における優先度を引き上げる判断材料となり得ます。
結論
2026年1月の Criminal IP 検索データが示したことはシンプルです。攻撃者は今もなお、「見えていない」と思われがちな管理資産を最優先で探しています。セキュリティ担当者は、内部の資産リストではなく、攻撃者の視点で識別可能な資産を基準に攻撃対象領域を再定義する必要があります。
Criminal IP は今後もキーワードレポートを通じて、セキュリティ専門家や企業がすぐに活用できる実行可能な脅威インテリジェンスを継続的に提供していきます。
なお、関連して Criminal IP Top 10 キーワードから読み解く、セキュリティ専門家が実際に先回りして検出する脅威インフラ に関する記事も参考にしてください。
本レポートは、サイバー脅威インテリジェンス検索エンジン Criminal IP のデータを基に作成されています。
今すぐCriminal IP の無料アカウントを作成すれば、本レポートで引用された検索結果を直接確認したり、さらに膨大な脅威インテリジェンスを自由に検索することができます。
データソース : Criminal IP (https://www.criminalip.io/ja)