注目事例  2026-08-13(木)配信

Pottal-Portalに不正アクセス、同一サーバ上の複数サイトが被害

個人メディア「Pottal-Portal」は、同一サーバで運用する複数サイトが不正アクセスを受けたと発表しました。5月下旬頃からファイルが第三者によって書き換えられ、偽のメンテナンス画面への差し替えや検索エンジン向けの不正な広告リンクの埋め込み、迷惑メールの送信などの被害が発生しています。
攻撃手法(確認済み)
記事では同一サーバ上のファイルが第三者によって書き換えられたとされていますが、具体的な侵入経路の詳細については公表情報からは不明です。
攻撃手法(推測)
サーバ上に過去に運用していた複数のWordPressサイトが存在していることから、脆弱性が放置されていた古いWordPressやプラグインの脆弱性が悪用され、Webシェル等を仕掛けられて侵入された可能性があります。
自組織チェックポイント
自社で運用中のサーバに古いまま放置されているWordPressやCMSサイトはないか
CMS本体、プラグイン、テーマのアップデートは適切に実施されているか
同一サーバ上で複数サイトを運用する場合、アクセス権限やディレクトリが適切に分離されているか
不要になったWebサイトや検証環境のサーバは速やかに停止・削除されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →