改ざん発覚からの緊急復旧
サイトが改ざんされ、別サイトへの転送や見覚えのないページが出ている状態を、当日中の初動で切り分け、原因の除去から再発防止まで進めます。
こんな状況ではありませんか
- サイトを開くと、別サイトへ勝手に転送される
- 見覚えのないページやスパム記事が大量にある
- 検索結果やブラウザに「このサイトは安全ではありません」と警告が出ている
- レンタルサーバー会社から改ざん検知の通知が届いた
- 一度消したのに、数日で同じ改ざんが元に戻った
解決する課題
改ざんに気づいたあとで手が止まるのは、どこを直せばよいかが分からないためです。表示を元に戻すだけでは終わらず、原因を確かめる前の操作が、経路の記録を消してしまうこともあります。
原因の場所が特定できない
改ざんはファイルとDB(データベース:記事や設定を保存する場所)のどちらにも入ります。管理画面から見えるのは表示の結果だけで、どちらに何が入ったかは、サーバー上のファイルとDBを直接調べないと分かりません。
触ると復旧の手がかりが消える
不審なファイルを消す、プラグインを入れ直す、バックアップから書き戻す。いずれの操作も、侵入経路が残した記録を上書きします。経路が分からないまま表示だけ戻すと、同じ経路で再び入られます。
なぜ消しても元に戻るのか
改ざんの典型的な経路は、古くなったプラグインやテーマの『既知の脆弱性(セキュリティ上の欠陥)』を狙い、攻撃者が自動スキャンで標的を機械的に探すことから始まります。侵入に成功すると、サーバー内に再侵入用の裏口(バックドア)を仕掛け、DBの記事データやテーマファイル(header.phpなど)に不正コードを埋め込みます。ファイルとDBの両方から不正コードを取り除き、かつ侵入経路(脆弱性)自体を塞がない限り、どれだけファイルを削除しても自動的に改ざんが繰り返されます。
侵入から再発までの経過
- 1
脆弱性が残ったまま公開
更新されていないプラグインやテーマが放置される
- 2
自動スキャンで発見して侵入
攻撃者は該当バージョンを機械的に探して侵入する
- 3
バックドア設置と改ざんの実行
再侵入用の裏口を仕込んだうえで転送や偽ページを設置する
- 4
表面だけ削除しても再発
裏口が残っている限り、削除しても数日で元に戻される
| 見えている症状 | 内部で起きていること | 必要な対処 |
|---|---|---|
| 別サイトへ勝手に転送される | 記事データやテーマ内に転送用のコードが注入されている | 注入箇所の特定と除去(ファイルとDBの両方) |
| 見覚えのないページやスパム記事が大量にある | 不正な管理者ユーザーや、バックドア(再侵入用の裏口プログラム)が設置されている | 不正ユーザーとバックドアの洗い出しと削除 |
| 消しても元に戻る | 侵入経路が塞がれておらず、自動的に再設置されている | 侵入経路の特定と封じ込めと再発防止 |
提供内容
お客様のサーバーデータを上書きも破壊もせず、コピーを取って切り分けてから復旧します。調査した内容と対応の結果は、報告書にまとめてお渡しします。
- 1
初期調査・切り分け
ログとファイルの改ざん痕跡から、侵入経路と被害範囲を特定します。
- 2
復旧実対応
不正ファイルのクレンジングとDB内の改ざん除去、サーバー設定の確認を行います。
- 3
封じ込め
不正ユーザーの削除、パスワード類の更新、侵入経路の遮断で再侵入を止めます。
- 4
再発防止提案
検索結果の警告解除の申請支援と、WordPress静的移行を含む恒久対策を設計します。
対象外
- 大企業向けの24時間365日の専任運用は対応対象外です。
- 漏えいした個人情報に関する法的手続きの代行は対応対象外です(進め方の情報提供は行います)。
納期目安
- 初動
- 当日中初動
- 完了目安
- 暫定復旧は最短数時間(サーバー接続情報をご提供いただいた場合)。完了までの日数は被害範囲により変動するため、初期調査の報告時に提示します。
基本費用と変動要因
- 無料でできること
- サーバー接続情報をお預かりする前の切り分け(状況のヒアリングと影響範囲の見立て)は無料です。
- 有料になる範囲
- サーバーに接続して行う初期調査・切り分け(固定50,000円)から有料です。復旧実対応(100,000円〜)は、調査後の見積にご承諾いただいた場合のみ着手します。
問い合わせ後の流れ
受付から完了までを時系列で可視化します。承諾なしに追加費用は発生しません。
- 124時間受付
問い合わせ受付
状況と事業影響レベルを送信します。
- 21時間以内折り返しを目安
折り返し連絡と無料切り分け
希望連絡手段でご連絡し、現在の状況から影響範囲を確認します。サーバー接続情報をお預かりする前の切り分けは無料です。
- 3当日中
秘密保持契約(NDA)と初期調査
秘密保持契約の締結後に接続情報をお預かりし、初期調査・切り分け(固定50,000円)に着手します。契約書の締結とお支払いは調査と並行して進めます。
- 4調査完了後
調査報告と復旧見積の提示
影響範囲と原因を報告し、復旧実対応(100,000円〜)の見積を提示します。承諾なしに追加費用は発生しません。
- 5見積合意後
復旧と封じ込め、再発防止の提案
復旧と再侵入経路の封じ込めを実施し、検収後にWordPress静的移行など再発防止策を提案します。
再発防止策の選択肢
復旧後もWordPressを公開サーバーで動かし続ける限り、新しい脆弱性への追従は続きます。ページを事前に作り置きする“表示専用”の構成に移行すると、今回のような侵入の入り口自体を公開側から取り除けます。
改ざんの再発リスクを減らすWordPress静的移行を検討する改ざん発覚からの緊急復旧のご相談
症状と、いつから起きているかをお送りください。サーバー接続情報をお預かりする前の切り分けは無料です。