専門家が警告:侵害された2000のWordPressサイトが、密かに世界的な犯罪ネットワークを運営している

緊急警告:2,000件のWordPressサイトが不正アクセスを受け、密かに世界規模の犯罪ネットワークを運営していました。この犯罪の詳細と、サイバー脅威からサイトを保護する方法を今すぐご確認ください!

知っておくべき最も重要なこと

  • 管理が不十分な数千ものWordPressサイトが、マルウェアの配信、監視、データ窃盗、ランサムウェア攻撃のための分散型犯罪インフラとして利用されている。
  • ハッキングから身を守るためには、WordPressの最新バージョンを使用し、すべてのプラグインを定期的に更新し、予期しないCAPTCHA認証要求には注意してください。
  • 数十ものセキュリティ脆弱性を含む古いバージョンのWordPressを使用すると、個人情報が盗まれる可能性があるため、不審なアクティビティを監視するホスティングプロバイダーと協力して、定期的なアップデートサイクルを実施する必要があります。

Check Point Researchは、 WordPressサイトのネットワークに大きく依存したグローバルなサイバー犯罪ネットワークを発見した。この「StopAndProtect」と名付けられた調査により世界中で5000台の感染コンピュータと2000のWordPressドメインからなるネットワークが明らかになった。

WordPressは現在、世界中のウェブサイトの約43%でコンテンツ管理システムとして利用されており、最も重要かつ広く使われているコンテンツ管理システム(CMS)となっています。また、最も人気のあるウェブサイト構築ツールでもあり、シングルページサイト、シンプルなブログ、大規模なニュースサイト、さらにはECサイトにも適しています。

研究者たちは、犯罪組織が犯したいくつかのミスによって、自分たちの活動の性質が露呈したことを突き止めた。これらのミスには、スクリーンショット、被害者のログ、内部ツール、侵害されたドメインを示すファイルなどが含まれていた。この発見は安心材料となる一方で、StopAndProtectの調査は、特にデータ漏洩の増加を考えると、WordPressサイトのセキュリティについて深刻な疑問を投げかけいる

StopAndProtectはどのようにして作戦を実行したのか?

WordPressは、マルウェアを簡単にホストしたりボットネットを運用したりできる手段として、長年にわたりハッカーの標的となってきた。これまでにも数々の重大な事件が発生している。しかしながら、このコンテンツ管理システム(CMS)は依然として無料でオープンソースであり、ウェブサイト構築スクリプトやプラグインのおかげで簡単にセットアップできる。

「StopAndProtect」は、2026年初頭にチェック・ポイント・リサーチが発見したランサムウェアに当初付けられた名前だったが、ランサムウェアの配布だけにとどまらないことが判明したため、作戦全体にこの名前を使用することにした。

Check Point ResearchのEli Smadja氏は、「Operation StopAndProtectは、攻撃者が管理の行き届いていない数千ものWordPressサイトを、マルウェアの配信、監視、データ窃盗、ランサムウェア攻撃を行うための分散型犯罪インフラに変えることができることを示している」と述べた。

WordPressのウェブサイトはどれもハッキングされる可能性があるのか​​?

捜査で明らかになった犯罪ネットワークによって影響を受けたWordPressサイトが多数存在すること、そしてコンテンツ管理システム(CMS)およびウェブサイト構築ツール市場におけるWordPressの地位の高さを考えると、WordPressは依然として安全なのかという疑問が生じる。

スマジャ氏はさらに、「我々の調査結果に基づき、組織に対し、コピー、貼り付け、またはコマンドの実行を求める予期せぬCAPTCHAプロンプトに注意し、デバイスとセキュリティソフトウェアを常に最新の状態に保ち、ブラウザ以外で通常とは異なる手順を要求するサイトには直ちにアクセスしないよう強く推奨する」と述べた。

多くの小規模企業は、公開ウェブサイトとしてWordPressを利用しており、場合によっては社内利用にもWordPressを使用しています。StopAndProtectの調査により、5年前のバージョンのコンテンツ管理システム(CMS)を使用しているWordPressサイトが、約40ものセキュリティ脆弱性によって侵害されていることが明らかになりました。これは、こうした脆弱性が個人情報の盗難につながる可能性を示しています。

WordPressに関して何か懸念事項がある場合は、サイトが最新バージョンで動作していること、そしてプラグインが期待どおりに機能しているだけでなく、完全に最新の状態になっていることを確認するのが最も迅速な解決策です。これらの対策は、システムを標的とする新たなマルウェアから保護するのに役立ちます。

WordPressを定期的に更新することは、ウェブサイトのハッキングを防ぐのに役立ちます。この戦略は、侵入や不審な活動を監視するウェブホスティングプロバイダーと併用することで、より効果的に活用できます。


コメントは締め切りました。