WordPressサイトからマルウェア配布、警戒を
マイナビニュース / 2024年10月23日 12時59分
○影響と対策
最終的にインストールされるマルウェアはトロイの木馬とされ、感染するとデータの窃取、遠隔制御、追加マルウェアのインストールなど、深刻な被害に遭う可能性がある。
Sucuriはこのような攻撃を回避するため、WordPressサイトの管理者に次の対策の実践を推奨している。
定期的にインストールしているプラグインやテーマを確認し、不審なプラグインや使用しないプラグインをすべて削除する
Webサイトを構成するすべてのソフトウェアのアカウントに一意で強力なパスワードを設定する
定期的にWebサイトのアクティビティを監視し、不審な活動や見覚えのない管理者アカウントが存在しないことを確認する
WordPressの管理ページへのアクセスに多要素認証(MFA: Multi-Factor Authentication)を導入する。また、可能であればアクセス制限を実施する
Webサイトを構成するすべてのソフトウェアを常に最新の状態に維持する
Webアプリケーションファイアウォール(WAF: Web Application Firewall)を導入する
WordPressはCMS(Content Management System)の中で最も利用者が多いことから、サイバー犯罪者にとって魅力的な標的とされる。そのため、WordPressサイトの管理者には万全なセキュリティの構築と、継続的な対策の実施が望まれている。
(後藤大地)
-
- 1
- 2
外部リンク
この記事に関連するニュース
-
改ざん検知、WAF、ログ管理をワンストップで提供する国産WordPress専用セキュリティプラグインを11/16にリリース
@Press / 2024年11月18日 13時45分
-
Kaspersky、Telegramを使用しフィンテック関連チャンネルの参加者を標的とする世界規模の攻撃活動を発見
PR TIMES / 2024年11月10日 23時40分
-
Crena、kintoneプラグインの管理を効率化する新サービス『プラグインマネージャー』提供開始
PR TIMES / 2024年11月7日 18時45分
-
ウォッチガードの最新セキュリティレポート、「Lumma Stealer」など新たな脅威を追加
週刊BCN+ / 2024年11月5日 16時28分
-
偽ゲームサイトでマルウェアに感染、Chromeユーザーが標的
マイナビニュース / 2024年10月24日 18時12分
ランキング
-
1イオンカード、不正利用に関するテレビ報道受け声明 「一日も早く安心してもらえる環境整備に努める」
ITmedia NEWS / 2024年11月21日 15時27分
-
2ダイソーの“フィギュアに最適”なアイテムが330万表示 驚きの高品質に「めっちゃいいやん……!」「価格バグってるw」
ねとらぼ / 2024年11月21日 20時0分
-
3「スンスンが餌食に」 販売から“全店舗3分で完売”→高額転売で「怒りが込み上げる」 スシロー×人気キャラコラボが物議
ねとらぼ / 2024年11月21日 19時2分
-
4「迷惑国際電話」を拒否できますか? - いまさら聞けないiPhoneのなぜ
マイナビニュース / 2024年11月21日 11時15分
-
5【便利】100Wにして本当に良かった、小さいのにあれもこれも充電できるスグレもの
ASCII.jp / 2024年11月21日 17時0分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください