🔥 この記事の詳細
2026-09-23 更新
C
月内に

攻撃者が盗み出したデータの正当性を証明するために、Webサイトの改ざん(デフェイス)を再び利用する傾向が見られます

事案🌐 英語ソース
📅 2026-09-23📰 zataz
📌 一言でいうと
攻撃者が盗み出したデータの正当性を証明するために、Webサイトの改ざん(デフェイス)を再び利用する傾向が見られます。具体例として、フランス洞窟探検連盟(Fédération Française de Spéléologie)の会員データ約9.3万件とソースコードが流出し、あわせて7つのサブドメインが改ざんされたことが報告されました。単なる誇示ではなく、データの販売における「商業的な信頼性」を高めるための手段として改ざんが利用されています。
🔍該当判定
  • 自社でWebサイトを公開しており、管理画面やサーバーのログインパスワードが古いままになっている
  • 顧客や会員の個人情報(氏名・住所・メールアドレス等)をデータベースで管理している
  • クレジットカード情報や銀行口座などの決済情報を自社サーバー内に保存している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Webサーバーの整合性監視を導入し、予期せぬページ変更を即座に検知できるようにすること。また、RCE(リモートコード実行)を防ぐため、OSおよびアプリケーションの最新パッチ適用を徹底してください。