絞り込み条件を変更する
検索条件を絞り込む

すべてのカテゴリ

2 件中 1 - 2 件表示
カバー画像

WordPressが改竄されると何が起きる?

WordPressサイトが攻撃を受けた場合、何が起きるのでしょうか。画面の一部が書き換えられるだけなら、該当箇所を元に戻せば解決すると思われるかもしれません。2013年のWordPressサイト大規模改竄事件では、きっかけが海外のハッキングコンテストということもあり、ヘッダロゴが置き換えられるのみという内容でした。ところが、実際の改竄はそれほど単純ではありません。これまで、数十件のWordPressサイトについて、不正プログラムの調査・削除から完全復旧まで対応してきました。その経験からいえるのは、WordPressの改竄で最も怖いのは「見た目では気づきにくいこと」と「不正ファイルを削除しても復活すること(が多い)」点です。今回は、実際に対応した事例をもとに、WordPressが改竄されると何が起きるのかを紹介します。※本記事の事例は、過去に対応した複数の案件を匿名化・一般化したものです。今回公表された脆弱性による被害と断定するものではありません。実際にあった侵入経路これまでに対応した案件では、主に次のような侵入経路がありました。■WordPressのパスワードが破られた推測しやすいパスワードや、短く単純なパスワードが設定されていると、攻撃者による総当たり攻撃を受ける可能性があります。ログインURL変更やReCaptcha系のプラグインを導入しているサイトでも被害に遭われています。管理者アカウントへのログインを許してしまうと、プラグインやテーマの編集・追加などを通じて、不正なプログラムを設置されるおそれがあります。同じパスワードを複数のサービスで使い回していた場合は、別のサービス
0
カバー画像

マルウェア感染サイトを放置する恐ろしい結果|早期対策で検索順位と信頼を守る方法

あなたのウェブサイトがマルウェアに感染した場合、単に見た目がおかしくなるだけでなく、検索エンジンからの評価が著しく低下する危険性があります。多くのサイト管理者が気づいていないのは、マルウェア感染が「検索結果の汚染」という二次被害を引き起こす点です。Googleはマルウェア感染を検知すると、検索結果に「このサイトは攻撃者によって侵害されている可能性があります」という警告を表示し、訪問者を遠ざけてしまいます。この状態を放置すると、せっかく築いたSEOの成果が水の泡となるだけでなく、ビジネス全体の信頼失墜につながりかねません。1. マルウェア感染が検索結果に与える影響 「怪しいサイトが表示される=すでに危険信号」 マルウェアに感染したサイトでは、正規のコンテンツとは別に、攻撃者が作成した不正なページが大量に生成されるケースが少なくありません。訪問者が「example.com/cheap-viagra」のような不審なURLにリダイレクトされる事例が典型的です。これらは検索エンジンにインデックスされ、あなたのサイトの評判を著しく損ないます。実際、あるECサイトではマルウェア感染後、正規商品ページの代わりに偽の医薬品ページが検索結果に表示され、売り上げが90%減少した事例があります。 「Googleが『別サイト』と判断する仕組み」 Googleのクローラーは、マルウェアによって改ざんされたコンテンツを「正規サイトの一部」とは認識しません。特にコンテンツが大幅に書き換えられている場合、あたかも全く別のサイトが運営されていると判断される危険性があります。この状態が1ヶ月以上続くと、Googl
0
2 件中 1 - 2