B
今週中
学研メディカルサポートが管理するWordPressベースのウェブサイト78件が、脆弱性を突いた不正アクセスを受けました
📌 一言でいうと
学研メディカルサポートが管理するWordPressベースのウェブサイト78件が、脆弱性を突いた不正アクセスを受けました。攻撃者は不正なアカウントの作成や既存パスワードの書き換えを行いましたが、個人情報の流出やサイトの閲覧障害は確認されていません。同社はWordPressのアップデートと管理画面への追加認証設定を行い、復旧を完了しています。
🔍該当判定
- 自社で「WordPress」を利用してウェブサイトを運営している
- WordPressのバージョンを最新に更新せず、古いまま放置している
- 外部の制作会社にWordPressサイトの管理を委託している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
CMS(WordPress等)を最新バージョンにアップデートし、管理画面への多要素認証(MFA)などの追加認証を導入すること。また、不審な管理者アカウントが作成されていないか定期的に監査することを推奨します。