54サイトが閲覧不可に ~ 山梨大学が契約しているレンタルサーバでのWebサイト改ざん | ScanNetSecurity
2026.09.17(木)

54サイトが閲覧不可に ~ 山梨大学が契約しているレンタルサーバでのWebサイト改ざん

 国立大学法人山梨大学は8月27日、レンタルサーバ上のWebサイト改ざんについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 国立大学法人山梨大学は8月27日、レンタルサーバ上のWebサイト改ざんについて発表した。

 これは同学が契約しているレンタルサーバで発生したセキュリティインシデントに伴い、当該サーバ上で開設していた複数のWebサイトで公開を停止したというもの。

 同学によると7月中旬以降に、複数のCMS利用サイトで不正なユーザの作成、WebShell等の不審なファイルの設置、SEOスパム・SEOポイズニング等の侵害を確認している。

 6月上旬に、あるWebサイトで利用していたJoomla拡張機能「JCE」の脆弱性が悪用され、WebShellが設置され、その後7月下旬にかけて、WebShellを利用し、同レンタルサーバ上の他のサイトへ侵害が拡大した可能性が高いという。

 同学では、同学が契約している1台のレンタルサーバ内に開設されたWebサイトのみ侵害を確認している。1台のレンタルサーバ内に開設されたWebサイトは計59サイトで、うち54サイトが閲覧不可となっている。なお、侵害されたWebサイトでは個人情報や機微情報を取り扱っておらず、現時点で情報流出も確認されていない。

 同学では現在、安全性の確認と復旧作業を進めており、安全性が確認できたWebサイトから順次、公開を再開するとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 大阪高等裁判所で特定の事件に係る Microsoft Teams のチーム作成誤り、招待メール・通知からアクセスした際にユーザー名とメールアドレスが閲覧できる状態に

    大阪高等裁判所で特定の事件に係る Microsoft Teams のチーム作成誤り、招待メール・通知からアクセスした際にユーザー名とメールアドレスが閲覧できる状態に

  2. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  3. 日本大学理工学部教職員のアカウントに対し巧妙に偽装されたフィッシングメール、多数の不審メールを送信

    日本大学理工学部教職員のアカウントに対し巧妙に偽装されたフィッシングメール、多数の不審メールを送信

  4. 54サイトが閲覧不可に ~ 山梨大学が契約しているレンタルサーバでのWebサイト改ざん

    54サイトが閲覧不可に ~ 山梨大学が契約しているレンタルサーバでのWebサイト改ざん

  5. データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

    データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

ランキングをもっと見る
PageTop