SEOポイズニング増加を注意喚起(セキュアブレイン) | ScanNetSecurity
2026.05.02(土)

SEOポイズニング増加を注意喚起(セキュアブレイン)

株式会社セキュアブレインは7月16日、同社が提供するWeb改ざんチェックサービスにおいて、検索結果上位に詐欺サイトやマルウェアに感染させるサイトを表示させる攻撃手法「SEOポイズニング」によるWeb改ざんを多数検知していると注意喚起を行った。

脆弱性と脅威 脅威動向
「gredでチェック」が検出した悪質サイトURL数
「gredでチェック」が検出した悪質サイトURL数 全 1 枚 拡大写真
株式会社セキュアブレインは7月16日、同社が提供するWeb改ざんチェックサービスにおいて、検索結果上位に詐欺サイトやマルウェアに感染させるサイトを表示させる攻撃手法「SEOポイズニング」によるWeb改ざんを多数検知していると注意喚起を行った。

同社が運用する無料でウェブサイトの安全性が確認できるセキュリティサービス「gredでチェック」が、2020年1月~6月に検出した悪質サイトにおける「フィッシング」の累計URL数は6,253件で、他の種類の悪質サイトより多い。

同社によれば、コロナ禍においてネットショッピングの利用が加速し、それを狙ったフィッシング詐欺攻撃の増加が原因のひとつだという。

SEOポイズニングによる改ざんは、ブックマークやURLの手打ちでアクセスした場合は正規のサイトにアクセスし、検索エンジンを経由した場合のみ悪意のあるサイトに誘導されるため、管理者がすぐ気がつけない傾向があるという。

SEOポイズニングはCMSの脆弱性を突いて攻撃されることが多いため、CMSでウェブサイトを構築している企業は注意が必要であるとしている。

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  3. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  4. アルプスアルパインの外部VPNシステムに不正アクセス

    アルプスアルパインの外部VPNシステムに不正アクセス

  5. 市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

    市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

ランキングをもっと見る
PageTop