注目事例  2026-09-04(金)配信

東京都管工事工業協同組合サイトが改ざん、CMS脆弱性突かれ

東京都管工事工業協同組合のウェブサイトが不正アクセスを受け、運用しているCMSの脆弱性を突かれてサーバ内に不正プログラムが設置されました。これによりJavaScriptファイルが書き換えられ、スマートフォンからの閲覧時に不審な広告やウイルス感染を装う画面へ自動で遷移する状態が発生しました。現時点で情報流出は確認されていません。
攻撃手法(確認済み)
CMSの旧バージョンに存在していたセキュリティ上の脆弱性を利用した外部からの不正アクセスにより、サーバ内に不正プログラムが設置され、JavaScriptファイルが書き換えられました。
攻撃手法(推測)
古いバージョンのCMSや放置されていた不要な旧システムに対して、既知の脆弱性を狙った自動スキャンや攻撃コードの送信が行われた可能性があります。
自組織チェックポイント
自社で運用するCMSやプラグインのバージョンは常に最新か
放置されている不要な旧システムやテスト環境が外部からアクセスできない状態になっているか
CMSの管理画面へのアクセス制限や追加認証(多要素認証など)が導入されているか
データベース、サーバ、CMSの管理画面で推測されやすい共通パスワードや初期パスワードを使用していないか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →