改ざん発覚からの緊急復旧
WordPressサイトの改ざん・リダイレクト被害に直面した担当者向けに、当日中初動で原因除去から再発防止まで対応する緊急復旧サービスです。
こんな方に
- 自社サイトが別サイトへ勝手に転送される、見覚えのないページが増えていると発覚した中小企業のサイト運営担当者
- 検索結果やブラウザに警告が表示され、顧客や社内から指摘を受けている広報担当者やWeb担当者
- レンタルサーバー会社から改ざん検知の通知を受けたが、社内に対処できる技術者がいない運営者
- 一度復旧したのに数日で同じ改ざんが戻り、いま進行中の状態にある運営者
解決する課題
サイト改ざんは表示の乱れにとどまりません。閲覧者を別のサイトへ飛ばす配信元として使われることがあり、検索エンジンの安全警告が付けば、解除まで警告画面が先に出ます。
放置している間も広がる損失
改ざん状態が放置されると、訪問者に不正な広告やフィッシングサイトへの強制転送(リダイレクト)を表示し続けます。表示が続いている間、企業の信用と広告費が損なわれます。
検索の安全警告で離れる訪問者
Google検索で『このサイトは安全ではありません』という警告が表示されると、訪問者がアクセスを取りやめる要因になります。警告の解除には、不正コードを取り除いたうえでの再審査の申請が必要です。
消しても戻る再発
表面的なファイルだけ消しても、攻撃者が残したバックドア(再侵入用の裏口プログラム)や、DB(データベース:記事や設定を保存する場所)に注入された不正コードが残っていれば、同じ改ざんが繰り返されます。
見えている症状と、内部で起きていること
改ざんの典型的な経路は、古くなったプラグインやテーマの『既知の脆弱性(セキュリティ上の欠陥)』を狙い、攻撃者が自動スキャンで標的を機械的に探すことから始まります。侵入に成功すると、サーバー内に再侵入用の裏口(バックドア)を仕掛け、DBの記事データやテーマファイル(header.phpなど)に不正コードを埋め込みます。ファイルとDBの両方から不正コードを取り除き、かつ侵入経路(脆弱性)自体を塞がない限り、どれだけファイルを削除しても自動的に改ざんが繰り返されます。
改ざんが再発する仕組み
- 1
脆弱性が残ったまま公開
更新されていないプラグインやテーマが放置される
- 2
自動スキャンで発見して侵入
攻撃者は該当バージョンを機械的に探して侵入する
- 3
バックドア設置と改ざんの実行
再侵入用の裏口を仕込んだうえで転送や偽ページを設置する
- 4
表面だけ削除しても再発
裏口が残っている限り、削除しても数日で元に戻される
| 見えている症状 | 内部で起きていること | 必要な対処 |
|---|---|---|
| 別サイトへ勝手に転送される | 記事データやテーマ内に転送用のコードが注入されている | 注入箇所の特定と除去(ファイルとDBの両方) |
| 見覚えのないページやスパム記事が大量にある | 不正な管理者ユーザーや、バックドア(再侵入用の裏口プログラム)が設置されている | 不正ユーザーとバックドアの洗い出しと削除 |
| 削除しても元に戻る | 侵入経路が塞がれておらず、自動的に再設置されている | 侵入経路の特定と封じ込めと再発防止 |
提供内容
お客様のサーバーデータを上書きも破壊もせず、コピーを取って切り分けてから復旧します。調査した内容と対応の結果は、報告書にまとめてお渡しします。
- 1
初期調査・切り分け
ログとファイルの改ざん痕跡から、侵入経路と被害範囲を特定します。
- 2
復旧実対応
不正ファイルのクレンジングとDB内の改ざん除去、サーバー設定の確認を行います。
- 3
封じ込め
不正ユーザーの削除、パスワード類の更新、侵入経路の遮断で再侵入を止めます。
- 4
再発防止提案
検索結果の警告解除の申請支援と、WordPress静的移行を含む恒久対策を設計します。
対象外
- 大企業向けの24時間365日の専任運用は対応対象外です。
- 漏えいした個人情報に関する法的手続きの代行は対応対象外です(進め方の情報提供は行います)。
納期目安
- 初動
- 当日中初動
- 完了目安
- 暫定復旧は最短数時間(サーバー接続情報をご提供いただいた場合)。完了までの日数は被害範囲により変動するため、初期調査の報告時に提示します。
基本費用と変動要因
- 無料でできること
- サーバー接続情報をお預かりする前の切り分け(状況のヒアリングと影響範囲の見立て)は無料です。
- 有料になる範囲
- サーバーに接続して行う初期調査・切り分け(固定50,000円)から有料です。復旧実対応(100,000円〜)は、調査後の見積にご承諾いただいた場合のみ着手します。
問い合わせ後の流れ
受付から完了までを時系列で可視化します。承諾なしに追加費用は発生しません。
- 124時間受付
問い合わせ受付
状況と事業影響レベルを送信します。
- 21時間以内折り返しを目安
折り返し連絡と無料切り分け
希望連絡手段でご連絡し、現在の状況から影響範囲を確認します。サーバー接続情報をお預かりする前の切り分けは無料です。
- 3当日中
秘密保持契約(NDA)と初期調査
秘密保持契約の締結後に接続情報をお預かりし、初期調査・切り分け(固定50,000円)に着手します。契約書の締結とお支払いは調査と並行して進めます。
- 4調査完了後
調査報告と復旧見積の提示
影響範囲と原因を報告し、復旧実対応(100,000円〜)の見積を提示します。承諾なしに追加費用は発生しません。
- 5見積合意後
復旧と封じ込め、再発防止の提案
復旧と再侵入経路の封じ込めを実施し、検収後にWordPress静的移行など再発防止策を提案します。
再発防止策の選択肢
復旧後もWordPressを公開サーバーで動かし続ける限り、新しい脆弱性への追従は続きます。ページを事前に作り置きする“表示専用”の構成に移行すると、今回のような侵入の入り口自体を公開側から取り除けます。
改ざんの再発リスクを減らすWordPress静的移行を検討する改ざん発覚からの緊急復旧のご相談
WordPressサイトの改ざん・リダイレクト被害に直面した担当者向けに、当日中初動で原因除去から再発防止まで対応する緊急復旧サービスを提供します。サーバー接続情報をお預かりする前の切り分けは無料です。