「E/SASV Games公式サイト」に不正アクセス、ファイル改ざんと不正なプログラムの設置を確認 | ScanNetSecurity
2026.05.20(水)

「E/SASV Games公式サイト」に不正アクセス、ファイル改ざんと不正なプログラムの設置を確認

 E/SASV Games実行委員会は5月1日、「E/SASV Games公式サイト」への不正アクセスについて発表した。文字の選択やコピーができない状態で公開している。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真

 E/SASV Games実行委員会は5月1日、「E/SASV Games公式サイト」への不正アクセスについて発表した。文字の選択やコピーができない状態で公開している。

 これは4月24日・4月27日に、同サイトの公開用ホームページへの外部からの不正アクセスによるファイル改ざんと不正なプログラムの設置を確認したというもの。

 同会によると、公開用ホームページの一部ファイルが外部から書き換えられ、WordPressの正規構成には存在しない外部からの操作や再侵入を目的とした不正なPFPファイル(WebShell)が設置されていた。なお、個人情報が保存されている「マイページ」には一切アクセスがなく、個人情報の流出は確認されていない。

 同会では4月27日に、WordPressを完全再構築し、全ファイルを安全なバックアップから復旧している。また、サーバ内の全ディレクトリを調査し、不正ファイルを全て削除している。Cloudflareによる海外IP・攻撃元ASNの遮断を強化し、セキュリティプラグインによる監視体制の強化も行っている。

 同会では今後、下記の再発防止策を実施するとのこと。

・海外クラウド(Microsoft Azure、Tencent Cloud等)からのアクセス制限
・攻撃元ASNの恒久的ブロック
・WordPressの定期的な安全性検証
・サーバ監視体制の強化
・不正アクセス検知時の即時対応体制の継続

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. デンソーグループのイタリア・モロッコ拠点に不正アクセス

    デンソーグループのイタリア・モロッコ拠点に不正アクセス

  2. Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

    Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

  3. 今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

    今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

  4. AIエージェントという「意思を持つNHI」のリスク ~ Okta Japan 板倉景子が語るアイデンティティ管理の新たな課題

    AIエージェントという「意思を持つNHI」のリスク ~ Okta Japan 板倉景子が語るアイデンティティ管理の新たな課題PR

  5. 中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害

    中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害

ランキングをもっと見る
PageTop