1. トップ
  2. 新着ニュース
  3. IT
  4. IT総合

WordPressサイトからマルウェア配布、警戒を

マイナビニュース / 2024年10月23日 12時59分

○影響と対策

最終的にインストールされるマルウェアはトロイの木馬とされ、感染するとデータの窃取、遠隔制御、追加マルウェアのインストールなど、深刻な被害に遭う可能性がある。

Sucuriはこのような攻撃を回避するため、WordPressサイトの管理者に次の対策の実践を推奨している。

定期的にインストールしているプラグインやテーマを確認し、不審なプラグインや使用しないプラグインをすべて削除する
Webサイトを構成するすべてのソフトウェアのアカウントに一意で強力なパスワードを設定する
定期的にWebサイトのアクティビティを監視し、不審な活動や見覚えのない管理者アカウントが存在しないことを確認する
WordPressの管理ページへのアクセスに多要素認証(MFA: Multi-Factor Authentication)を導入する。また、可能であればアクセス制限を実施する
Webサイトを構成するすべてのソフトウェアを常に最新の状態に維持する
Webアプリケーションファイアウォール(WAF: Web Application Firewall)を導入する

WordPressはCMS(Content Management System)の中で最も利用者が多いことから、サイバー犯罪者にとって魅力的な標的とされる。そのため、WordPressサイトの管理者には万全なセキュリティの構築と、継続的な対策の実施が望まれている。
(後藤大地)



この記事に関連するニュース

トピックスRSS

ランキング

記事ミッション中・・・

10秒滞在

記事にリアクションする

記事ミッション中・・・

10秒滞在

記事にリアクションする

デイリー: 参加する
ウィークリー: 参加する
マンスリー: 参加する
10秒滞在

記事にリアクションする

次の記事を探す

エラーが発生しました

ページを再読み込みして
ください