Webサイト改ざんが昨年より2倍のペースで増加、対策を呼びかけ(@police) | ScanNetSecurity
2026.07.27(月)

Webサイト改ざんが昨年より2倍のペースで増加、対策を呼びかけ(@police)

警察庁は、Webサイト改ざん事案の多発について「@police」において注意喚起を発表した。

脆弱性と脅威 脅威動向
警察庁による発表(@police)
警察庁による発表(@police) 全 1 枚 拡大写真
警察庁は5月24日、Webサイト改ざん事案の多発について「@police」において注意喚起を発表した。同庁では2013年1月以降、重要インフラ事業者などのWebサイトに係る改ざん事案が増加していることを認知しており、そのペースは昨年の2倍を上回っている。各事案については、改ざんの手口などを断定するに至っていないものの、改ざんの状況や疑われる手口において類似性がある2つの形態を多数認知しているという。

ひとつは、CMSの脆弱性を悪用したものと疑われるファイル蔵置事案で、1月から2月にかけて多数確認された。このケースでは、既存ファイルは変更されることなく、テキストファイルや画像ファイルが新たに蔵置されている状況が多く見られた。もうひとつは、窃取したFTPアカウントによるアクセスであると疑われるファイル改ざん事案で、4月以降に多数確認している。これは既存のトップページに外部サイトへの誘導を行うiframeタグを挿入するもので、一見しただけでは表示内容には変化がなく、改ざんの事実に気付きにくい。同庁では、CMSを利用しているWebサイトおよびFTPアカウントの管理を適切に行うことが必要であるとして、具体的な推奨対策を紹介している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. Apache Struts 2.x においてパーサの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

    Apache Struts 2.x においてパーサの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

  2. 関東ITソフトウェア健康保険組合、健康ポータルサイト Pep Up への不正ログイン対策として二段階認証を呼びかけ

    関東ITソフトウェア健康保険組合、健康ポータルサイト Pep Up への不正ログイン対策として二段階認証を呼びかけ

  3. 中学校教員がSDカード紛失、飲食後 深夜屋外で約50分間眠り込む

    中学校教員がSDカード紛失、飲食後 深夜屋外で約50分間眠り込む

  4. 経済産業省と内閣官房国家サイバー統括室、SBOM 共有ビジョンに関する国際ガイダンスに共同署名

    経済産業省と内閣官房国家サイバー統括室、SBOM 共有ビジョンに関する国際ガイダンスに共同署名

  5. 生成 AI サービスの利用に関し個人情報保護委員会が注意喚起

    生成 AI サービスの利用に関し個人情報保護委員会が注意喚起

ランキングをもっと見る
PageTop