Web改ざん

ホームセンターケーヨーデイツー、Webサイトの改ざん被害に


ホームセンターケーヨーデイツーを運営する株式会社ケーヨーのWebサイトが18日未明より第三者の不正アクセスにより改ざんされて閲覧できなくなっていたことが分かった。

なお、同日11:30には復旧した。

改ざんの結果、他のページにリダイレクトされる状態になっていたが、今回の不正アクセスによる個人情報漏えいの恐れはないとしている。

なお、同社WebサイトはWordPressで構成されている。

リダイレクトが多い足元のWordPress改ざん被害

WordPress改ざん被害のなかでも、足元ではフィッシングサイトなどにリダイレクトするケースが増加しています。

Googleのセーフブラウジングが危険と判断したフィッシングサイトの数は上昇を続けており、直近2月2日時点では180万サイト/週に上ります。

こうしたサイトにリダイレクトさせるために改ざんされたwebサイトを踏み台に用いることが多いですが、この際に設定が甘かったりアップデートがなされておらず脆弱性のあるバージョンのコアやプラグインを使用しているWordPressサイトが狙われやすくなっています。

関連記事

著者紹介:CCSIセキュリティメディア編集部

CCSIセキュリティメディア編集部 サイバーセキュリティメディア、CCSI編集部です。



カテゴリ:,
タグ:,,,