DDDefense DeskWordPress 緊急対応
緊急対応

改ざん発覚からの緊急復旧

サイトが改ざんされ、別サイトへの転送や見覚えのないページが出ている状態を、当日中の初動で切り分け、原因の除去から再発防止まで進めます。

Your Situation

こんな状況ではありませんか

  • サイトを開くと、別サイトへ勝手に転送される
  • 見覚えのないページやスパム記事が大量にある
  • 検索結果やブラウザに「このサイトは安全ではありません」と警告が出ている
  • レンタルサーバー会社から改ざん検知の通知が届いた
  • 一度消したのに、数日で同じ改ざんが元に戻った
Problem

解決する課題

改ざんに気づいたあとで手が止まるのは、どこを直せばよいかが分からないためです。表示を元に戻すだけでは終わらず、原因を確かめる前の操作が、経路の記録を消してしまうこともあります。

原因の場所が特定できない

改ざんはファイルとDB(データベース:記事や設定を保存する場所)のどちらにも入ります。管理画面から見えるのは表示の結果だけで、どちらに何が入ったかは、サーバー上のファイルとDBを直接調べないと分かりません。

触ると復旧の手がかりが消える

不審なファイルを消す、プラグインを入れ直す、バックアップから書き戻す。いずれの操作も、侵入経路が残した記録を上書きします。経路が分からないまま表示だけ戻すと、同じ経路で再び入られます。

Mechanism

なぜ消しても元に戻るのか

改ざんの典型的な経路は、古くなったプラグインやテーマの『既知の脆弱性(セキュリティ上の欠陥)』を狙い、攻撃者が自動スキャンで標的を機械的に探すことから始まります。侵入に成功すると、サーバー内に再侵入用の裏口(バックドア)を仕掛け、DBの記事データやテーマファイル(header.phpなど)に不正コードを埋め込みます。ファイルとDBの両方から不正コードを取り除き、かつ侵入経路(脆弱性)自体を塞がない限り、どれだけファイルを削除しても自動的に改ざんが繰り返されます。

侵入から再発までの経過

  1. 1

    脆弱性が残ったまま公開

    更新されていないプラグインやテーマが放置される

  2. 2

    自動スキャンで発見して侵入

    攻撃者は該当バージョンを機械的に探して侵入する

  3. 3

    バックドア設置と改ざんの実行

    再侵入用の裏口を仕込んだうえで転送や偽ページを設置する

  4. 4

    表面だけ削除しても再発

    裏口が残っている限り、削除しても数日で元に戻される

見えている症状内部で起きていること必要な対処
別サイトへ勝手に転送される記事データやテーマ内に転送用のコードが注入されている注入箇所の特定と除去(ファイルとDBの両方)
見覚えのないページやスパム記事が大量にある不正な管理者ユーザーや、バックドア(再侵入用の裏口プログラム)が設置されている不正ユーザーとバックドアの洗い出しと削除
消しても元に戻る侵入経路が塞がれておらず、自動的に再設置されている侵入経路の特定と封じ込めと再発防止
Offering

提供内容

お客様のサーバーデータを上書きも破壊もせず、コピーを取って切り分けてから復旧します。調査した内容と対応の結果は、報告書にまとめてお渡しします。

  1. 1

    初期調査・切り分け

    ログとファイルの改ざん痕跡から、侵入経路と被害範囲を特定します。

  2. 2

    復旧実対応

    不正ファイルのクレンジングとDB内の改ざん除去、サーバー設定の確認を行います。

  3. 3

    封じ込め

    不正ユーザーの削除、パスワード類の更新、侵入経路の遮断で再侵入を止めます。

  4. 4

    再発防止提案

    検索結果の警告解除の申請支援と、WordPress静的移行を含む恒久対策を設計します。

Scope

対象外

  • 大企業向けの24時間365日の専任運用は対応対象外です。
  • 漏えいした個人情報に関する法的手続きの代行は対応対象外です(進め方の情報提供は行います)。
Timeline

納期目安

初動
当日中初動
完了目安
暫定復旧は最短数時間(サーバー接続情報をご提供いただいた場合)。完了までの日数は被害範囲により変動するため、初期調査の報告時に提示します。
Pricing

基本費用と変動要因

無料でできること
サーバー接続情報をお預かりする前の切り分け(状況のヒアリングと影響範囲の見立て)は無料です。
有料になる範囲
サーバーに接続して行う初期調査・切り分け(固定50,000円)から有料です。復旧実対応(100,000円〜)は、調査後の見積にご承諾いただいた場合のみ着手します。
Flow

問い合わせ後の流れ

受付から完了までを時系列で可視化します。承諾なしに追加費用は発生しません。

  1. 1
    24時間受付

    問い合わせ受付

    状況と事業影響レベルを送信します。

  2. 2
    1時間以内折り返しを目安

    折り返し連絡と無料切り分け

    希望連絡手段でご連絡し、現在の状況から影響範囲を確認します。サーバー接続情報をお預かりする前の切り分けは無料です。

  3. 3
    当日中

    秘密保持契約(NDA)と初期調査

    秘密保持契約の締結後に接続情報をお預かりし、初期調査・切り分け(固定50,000円)に着手します。契約書の締結とお支払いは調査と並行して進めます。

  4. 4
    調査完了後

    調査報告と復旧見積の提示

    影響範囲と原因を報告し、復旧実対応(100,000円〜)の見積を提示します。承諾なしに追加費用は発生しません。

  5. 5
    見積合意後

    復旧と封じ込め、再発防止の提案

    復旧と再侵入経路の封じ込めを実施し、検収後にWordPress静的移行など再発防止策を提案します。

Next Step

再発防止策の選択肢

復旧後もWordPressを公開サーバーで動かし続ける限り、新しい脆弱性への追従は続きます。ページを事前に作り置きする“表示専用”の構成に移行すると、今回のような侵入の入り口自体を公開側から取り除けます。

改ざんの再発リスクを減らすWordPress静的移行を検討する

改ざん発覚からの緊急復旧のご相談

症状と、いつから起きているかをお送りください。サーバー接続情報をお預かりする前の切り分けは無料です。

緊急: 当日中初動