ウェブサイト改ざんに対する点検と備えを呼びかけ、具体的な対策についても言及(IPA、JPCERT/CC) | ScanNetSecurity
2025.12.15(月)

ウェブサイト改ざんに対する点検と備えを呼びかけ、具体的な対策についても言及(IPA、JPCERT/CC)

 IPA(情報処理推進機構)およびJPCERT/CCは13日、ウェブサイト運営者および管理者に対し、改めてウェブサイト改ざんに対する点検と備えを呼びかけた。

製品・サービス・業界動向 業界動向
改ざん件数の推移
改ざん件数の推移 全 2 枚 拡大写真
 IPA(情報処理推進機構)およびJPCERT/CCは13日、ウェブサイト運営者および管理者に対し、改めてウェブサイト改ざんに対する点検と備えを呼びかけた。

 JPCERT/CCによると、2014年1月~6月の期間に報告を受けたウェブサイト改ざん件数は、2,624件。件数そのものは減ってきているものの、依然として月平均400件程度の改ざんの報告が続いているという。またこの数字は報告があったものだけのため、実際の被害は、さらに多いと見られる。昨年は6月時点でウェブサイト改ざんの報告件数が過去最多に達し、その後9月にかけて高い水準が続いていた。

 IPAでは、横ばいが続いている原因として、ウェブサーバ構築に使用されたソフトウェアが古いバージョンのまま運用されている点を指摘。今年も9月を控え、同じ時期の改ざん増加を懸念して、改めて注意喚起を行ったとしている。

 具体的な対策としては、最新バージョンへのアップデートおよび、サポートが継続している製品への移行、管理端末用のOSやアプリケーションの最新状態への更新、ウェブサイトを更新できる端末の限定、SQLインジェクション攻撃への対策などがあげられている。

ウェブサイト改ざん、月平均400件前後で横ばいが続く

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

    社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

  2. 新サーバ移行中にファイアウォール機能が有効化されていなかったことが原因 ~ ソウェルクラブの会員管理システムに不正アクセス

    新サーバ移行中にファイアウォール機能が有効化されていなかったことが原因 ~ ソウェルクラブの会員管理システムに不正アクセス

  3. STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

    STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

  4. 警察の電話番号が着信先に表示 ~ IPSPRO が海外の通信事業者に提供した回線が不正利用され特殊詐欺事件につながった疑い

    警察の電話番号が着信先に表示 ~ IPSPRO が海外の通信事業者に提供した回線が不正利用され特殊詐欺事件につながった疑い

  5. スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

    スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

ランキングをもっと見る
PageTop