「改ざん」とは、攻撃者が本来の管理者に無断で、Webサイトの表示内容やプログラムのコードを書き換えてしまう行為のことです。WordPressなどのCMSでは、脆弱性を突かれて不正にログインされ、ページの内容やファイルが勝手に変更されるケースがよく見られます。
どのように起きるのか
攻撃者は古いバージョンのまま使われているプラグインやテーマの脆弱性、推測されやすいパスワードなどを足がかりに管理画面へ侵入します。侵入後はトップページの表示を書き換えたり、ファイルに不正なコードをこっそり埋め込んだりして改ざんを行います。管理者が気づかないまま長期間放置されてしまうことも少なくありません。
想定される被害
サイトの見た目がまったく別の内容に差し替えられる被害だけでなく、訪問者を不正なサイトへ誘導するコードや、検索結果を操作するためのリンクがひそかに埋め込まれることもあります。結果として、企業の信用低下や検索エンジンからの評価悪化、閲覧者への二次被害につながるおそれがあります。
対策のポイント
WordPress本体やプラグイン・テーマを常に最新版に保ち、強固なパスワードや多要素認証を設定することが基本の対策です。あわせてファイルの変更を検知する仕組みや定期的なバックアップを用意しておくと、万一改ざんが起きても早期発見と迅速な復旧につなげやすくなります。
▼略歴
- 東京都世田谷区生まれ
- 経営・財務の分野を学び、建設・不動産業界にて経理部に在席。
- 家電メーカーにて直営店舗の運営やマーチャンダイザーを経験。PCのBTOビジネス推進やホームネットワークの普及推進、デジタル家電活用のセミナー講師、直営の免税店を経験。同時に、グループ企業のWEBマスターとして、ポータルサイト、eコマースサイトの制作・運営、情報セキュリティマネジメント、ナレッジマネジメントを推進。
- 家電量販店にて情報部門リーダー、都心店舗の店長を経験。その後、店舗開発部で新店舗出店時のレイアウト設計やスタッフの育成、出店準備、VMDの企画・制作などを歴任。
- システムインテグレーターとして、手術室及び血管造影室の画像・映像配信システムの開発・設計、エンジニアリングを担当。さらに、遠隔手術支援システムの企画・開発を担当し、専門誌へ医師の偏在問題に関する論文を寄稿。また、医療向けシステムやフェリーの設備を安全にリモートメンテナンスするソリューションを開発・運用。その後、会社のリブランディングプロジェクトへの参画、デジタルマーケティング組織の立ち上げ、メディカル組織のマネジメントを経験。
- 論文 医師偏在の課題と向き合う遠隔手術支援ソリューション(CiNiiで検索)
- 論文 手術室の生産性向上に貢献する医療映像ソリューション(CiNiiで検索)
- 現在、企業向けにIT技術者育成セミナー(ネットワーク/ウェブデザイン等)を主催しております。