検索順位が上がっていたその裏で、自社サイトが乗っ取られているかもしれません
自社のホームページを最近検索エンジンで調べてみたことはありますか。
実は表示されているページの中に自分では作った覚えのないものが紛れ込んでいるケースがあります。
先日CheckPoint Researchというセキュリティ企業が海外の複数の政府系サイトがまとめて乗っ取られていた事例を公開していました。
攻撃者はサイトの裏側にこっそりプログラムを仕込み訪問者だけをギャンブルサイトや偽のアプリストアへ誘導していたそうです。
偽のアプリストアはGoogle PlayやMicrosoftストアにそっくりに作られていて訪問者が疑いなくアプリをダウンロードしてしまいそうな出来だったといいます。
サイトの管理者が普段目にする画面はいつも通りのままで異変に気づきにくいというのがこの手口の厄介なところです。
しかも乗っ取られたのはもともと信頼度の高い政府や自治体のサイトだったため検索エンジンからの評価も高く不正なページが上位に表示されやすかったそうです。
正直なところ自社のホームページの中身を毎日チェックしている会社はそう多くないのではと思います。
私自身も忙しいとつい後回しにしてしまい気づいたら管理画面を何ヶ月も開いていなかったということがあります。
今回の件は今のところ検索順位を上げる目的が中心のようですがCheckPoint Researchは同じ仕組みのままウイルスを配る入り口に変えることも技術的には難しくないと指摘していました。
自社の顧客や取引先がそのページを踏んでしまえば会社の信用問題にも直結してしまいます。
建築業や福祉施設のように会社のホームページが名刺代わりになっている業種ほど気づかないうちに評判を落とすリスクがあるように感じます。
WordPressなどでホームページを運用している場合は管理画面のパスワードを定期的に変えることとプラグインを最新の状態に保つことがまず基本になります。
心当たりのある方は一度弊社までホームページの状態を確認させていただければと思います。
参考:CheckPoint Research(英語)Gaming the System: How a Chinese-Speaking Actor Turned Brazilian Government Sites into an SEO Weapon

SECURA
Security Management
合同会社セクーラ
スマートフォン・パソコンのセキュリティ管理にお悩みの企業様をワンストップでサポートします。Emotet(エモテット)の対策、サーバー運用や複合機の導入などをトータルサポートいたします。

