C
月内に
攻撃者が盗み出したデータの正当性を証明するために、Webサイトの改ざん(デフェイス)を再び利用する傾向が見られます
📌 一言でいうと
攻撃者が盗み出したデータの正当性を証明するために、Webサイトの改ざん(デフェイス)を再び利用する傾向が見られます。具体例として、フランス洞窟探検連盟(Fédération Française de Spéléologie)の会員データ約9.3万件とソースコードが流出し、あわせて7つのサブドメインが改ざんされたことが報告されました。単なる誇示ではなく、データの販売における「商業的な信頼性」を高めるための手段として改ざんが利用されています。
🔍該当判定
- 自社でWebサイトを公開しており、管理画面やサーバーのログインパスワードが古いままになっている
- 顧客や会員の個人情報(氏名・住所・メールアドレス等)をデータベースで管理している
- クレジットカード情報や銀行口座などの決済情報を自社サーバー内に保存している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Webサーバーの整合性監視を導入し、予期せぬページ変更を即座に検知できるようにすること。また、RCE(リモートコード実行)を防ぐため、OSおよびアプリケーションの最新パッチ適用を徹底してください。