⚠ サイトの改ざん・マルウェア被害にお困りの方はこちら

Web改ざんとは?手口・被害・復旧と対策

攻撃手法・脅威

監修:JIISセキュリティラボ監修者情報を見る

定義

Web改ざんとは、攻撃者がWebサイトのファイルや表示内容を無断で書き換える攻撃です。見た目が書き換わる愉快犯型だけでなく、見た目はそのままに閲覧者をマルウェア配布サイトへ転送する仕込みを埋め込む「見えない改ざん」が現在の主流で、発見が遅れやすいのが特徴です。

仕組み

侵入経路の多くは、CMS(WordPress等)本体・プラグイン・テーマの既知の脆弱性、盗まれた管理者パスワードやFTPアカウント、レンタルサーバー上の他サイト経由です。侵入後は、ページへの不正スクリプトの挿入、偽ページ(フィッシングページ)の設置、バックドア(再侵入用の裏口)の設置などが行われます。

「見えない改ざん」では、正規ページに数行のコードが挿入されるだけのため、運営者がページを見ても気づけません。検索エンジンやブラウザに危険サイトと判定されて、初めて発覚するケースが多くあります。

実被害の傾向

閲覧者へのマルウェア感染の拡散(自社サイトが加害者側になる)、Google Safe Browsing等による警告表示と検索順位の急落、サイトの緊急閉鎖による機会損失、復旧・調査費用などが典型です。発見が遅れるほど、バックドアの温存や再改ざんで被害が長期化します。

対策

サイトドックでの扱い

月額の自動修復には改ざん検知が含まれ、公開ページの異変を定期チェックして通知します。あわせて、WAF・仮想パッチが改ざんの前段となる攻撃リクエストをエッジで遮断し、侵入の可能性そのものを下げます。

すでに改ざん・マルウェア被害が出ている場合は、DNSの切り替えだけでエッジ隔離による初動が可能です(FTPや管理画面の情報が分からなくても着手できます)。サーバー内部の清掃・原因調査そのものは自動修復の対象外のため、状況に応じて専門対応をご案内します。

よくある質問

サイトが改ざんされているか、自分で確認する方法はありますか?
見た目に変化がない改ざんが主流のため、目視での確認には限界があります。Google Search Consoleのセキュリティの問題の通知、Google Safe Browsingの判定、ページのソースに見覚えのないスクリプトがないか、などが手がかりになります。サイトドックのかんたん健診でも、外から見える危険な兆候を無料で確認できます。
改ざんされてしまったら、まず何をすべきですか?
まず被害の拡大を止めることが最優先です。閲覧者への感染拡散を止めるため、サイトの隔離(公開停止またはエッジでの遮断)を行い、そのうえで原因調査とクリーンな状態への復旧を進めます。サイトドックでは、DNSの切り替えだけで初動できる緊急対応の入口を用意しています。
改ざん検知があれば、改ざんは起きなくなりますか?
いいえ。改ざん検知は「起きたことに早く気づく」ための仕組みで、発生自体を止めるものではありません。WAF・仮想パッチによる攻撃の遮断、CMSやプラグインの更新と組み合わせて、発生の可能性と被害の大きさの両方を下げるのが基本です。

このページの要点

あなたのサイトは大丈夫?無料でセキュリティ健診

URLを入れるだけ。登録不要で、外から見える弱点をその場でスコア表示します。

無料で健診する

関連する用語

WAF(Web Application Firewall)脆弱なプラグイン・テーマサプライチェーン攻撃ゼロデイ

関連ページ

改ざん・マルウェア被害の緊急対応自動修復(改ざん検知を含む9つの守り)セキュリティ完全ガイドに戻る
監修:JIISセキュリティラボ(監修者情報)/ 日本情報基盤サービス株式会社 / www.jiis.co.jp
本ページは一般的な解説であり、個別の環境での適用は専門家にご相談ください。