個人メディア「Pottal-Portal」に不正アクセス、同一サーバで運用している複数サイトが被害に | ScanNetSecurity
2026.08.13(木)

個人メディア「Pottal-Portal」に不正アクセス、同一サーバで運用している複数サイトが被害に

 個人メディア「Pottal-Portal」を運営するPottalは7月26日、Pottalが運営するPottal-Portalをはじめとする同一サーバで運用している複数サイトへの不正アクセスについて発表した。

インシデント・事故 インシデント・情報漏えい
リリース(【初報】メインサイトが不正アクセスを受けていました(経過報告と、訪問された方へのお願い))
リリース(【初報】メインサイトが不正アクセスを受けていました(経過報告と、訪問された方へのお願い)) 全 9 枚 拡大写真

 個人メディア「Pottal-Portal」を運営するPottalは7月26日、Pottalが運営するPottal-Portalをはじめとする同一サーバで運用している複数サイトへの不正アクセスについて発表した。

 これは5月下旬頃から、当該サーバ上のファイルが第三者によって書き換えられていたというもので、7月15日に発覚した。

 当該サーバ上への影響は下記の通り。

・サイトの中身が消され、偽の「メンテナンス中」画面に差し替えられる
・スマートフォンからアクセスした場合のみ、外部のサイトへ自動的に転送される
・サイトに、検索エンジン向けの不正な広告リンクが大量に埋め込まれる
・サーバから迷惑メールが大量に送信される

 Pottalでは7月26日に、外部からのアクセスを完全に遮断している。

 Pottalによると、メインサイトである「pottal-portal.com」は入力フォームもデータベースも持たない静的なサイトで、当該サイトからの個人情報流出はないが、当該サーバ上には過去に運用していたWordPressのサイトが複数あり、2019年から2020年にコメントした4名の「表示名」と「IPアドレス」 が保存されていた。

 なお、「wp2shell」(CVE-2026-63030ほか)が公表されたのは2026年7月17日で、Pottalが管理するサイトが侵害されたのは5月下旬であるため、時系列が合わないとしている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ニデックWebサイトに不正アクセス

    ニデックWebサイトに不正アクセス

  2. 「スマイルサーバ」で不正アクセスの痕跡、復旧までに長期間を要する見込み

    「スマイルサーバ」で不正アクセスの痕跡、復旧までに長期間を要する見込み

  3. 扶桑電通が社外関係者との情報共有に利用していた共有フォルダに不正アクセス

    扶桑電通が社外関係者との情報共有に利用していた共有フォルダに不正アクセス

  4. フィッシングやBECの最新事例も ~ IPAが企業向け「メール攻撃の手口と対策」マニュアルを公開

    フィッシングやBECの最新事例も ~ IPAが企業向け「メール攻撃の手口と対策」マニュアルを公開

  5. DNSセキュリティがNIST CSF 2.0で正式な評価対象に、「SP 800-81r3」のマッピングが完了

    DNSセキュリティがNIST CSF 2.0で正式な評価対象に、「SP 800-81r3」のマッピングが完了

ランキングをもっと見る
PageTop