2021.5
先日、弊社のウェブサイトに再度第三者からの不正アクセスがあり、コンテンツの改ざんが行われていたことが判明いたしました
1.経緯
4月30日に弊社ウェブサイトへの不正アクセスの可能性がある事を確認、ウェブサイトを閉鎖し、専門の第三者機関による調査を依頼いたしました
並行して、ウェブサイトの正常な状態への復旧や被害を受けたサーバー上の不正ファイルの削除などを実施しました
4月30日、すべての被害復旧とアップデートを終え、現在は安全な状態で稼働しております
2.改ざんの内容とその影響
不正なページが追加されるなどの被害がありましたがマルウェア(悪意のあるソフトウェア)の存在は確認されていません
これらのページは現在すべて削除が完了しております
また、当サイトはサーバー上に個人情報を保有しておりませんので、個人情報の漏洩もございません
3.原因
利用CMS(WordPress)のプラグインに新たに発見された脆弱性を悪用したもの
4.今後の対応について
当社ではこの度の事態を厳粛に受け止め、下記の対応を取り再発防止を図る所存です
<主な対応>
改ざんを受けたサーバーでのセキュリティ設定の強化
利用CMSの速やかなアップデート並びにセキュリティ設定の強化
ご利用頂いているお客様に再度ご迷惑及びご心配をおかけしましたことを、ここに深くお詫び申し上げます
この件に関しまして現在被害にあったなどのご連絡は頂いておりませんが何かご不明点ございましたらご連絡くださいませ
どうぞよろしくお願い致します