header_logo_2023
お気軽にお電話くださいませ
header_tel_2023
header_logo_2023

ハッキング被害からの復旧サービス

Table of Contents

WordPressがクラッキングされていませんか?

Windowsユーザーの場合はこんな画面も出ますね。

PCやスマートフォンでgoogleを見ていると、画面にGoogleからウイルスの警告が表示される場合があります。これはGoogleがホームページをクローリング(巡回)する際にウイルスやマルウェアの侵入を発見したため、検索エンジンを利用するユーザーに警告を促すための表示です。
ハッキングは本当はクラッキング(破壊的行為)と言います。ほとんどの場合、あなたのウェブサイトが有名だから、犯人があなたをターゲットにクラッキングされているわけではありません。ドメインの一覧からランダムにホームページを狙い、ランダムにホームページのセキュリティの甘い箇所を狙って攻撃します。

一度クラッキングされると被害は甚大

他人のホームページならまだしも、自社ホームページ・自社WEBサービスであれば被害は甚大です。システムの破壊以上に、お客様からの信頼を損ないかねません。ハッキング・クラッキングされると以下のような被害が起こりえます。

被害が起こる前であれば、セキュリティの高いレンタルサーバに乗り換えるのが一番です。アナログエンジンでは常にレンタルサーバのOSやパッケージの更新を行い、最新のサーバセキュリティ環境を維持できるよう務めています。
しかしながらレンタルサーバは複数の顧客を取り扱うため、利用者が原因でクラッキング被害に遭うことも多く、一度狙われたウェブサイトは再度狙われるという傾向もあります。より一層の安心のためには専用サーバを検討される方が良いでしょう。

犯人は様々な侵入経路からあなたのWordpressを乗っ取ります。

プラグインから

WordPressのプラグインから侵入し、主にuploadsフォルダやthemeフォルダに改竄したスクリプトを埋め込みます。対策としてはプラグインの特定と除去を行います。デバッガを起動し、サーバー側から負荷をかけ、プラグインの動作を観察することで、原因を特定します。

サーバから侵入

レンタルサーバで利用しているパッケージが古いために、そのセキュリティホールを利用して侵入される場合です。この場合、サーバ自体をアップデートするか、最新のサーバに乗り換えることが必要になります。

メールフォームから

XSS(クロスサイトスクリプティング)を利用したデータベースへの直接のアタックで、ホームページ管理画面への権限を手に入れ、手動または自動で編集を行います。この場合、バックドアを仕込まれることがほとんどです。

WordPressをハッキングされた場合の対策の流れ

アナログエンジンでは、ハッキングされたホームページの復旧サービスを行っています。どこに脆弱性があるのか、どのシステムが乗っ取られたのか調査をし、最短即日復旧を行います。

指定サーバ上での復旧を依頼される方が多いのですが、サーバ環境が未知な上に、検出ツールのインストールができない古いサーバや、サーバそのものが侵入経路である場合もあるため、どのような場合でも必ず弊社サーバでの復旧をお願いしています。Wordpressが侵入経路になる場合でもアップデートツールや稼働PHPの状況が安定しない場合もありますので、ご協力の程をお願いいたします。

弊社のWordpressクラッキング復旧費用

WEB制作会社にも責任はある

WordPressなどの世界で広く使われているツールは素人でも簡単に利用できます。
しかしながら、そういったCMS(更新システム)がどのように動き、サーバとどんな関係であるかを把握していなければ、対策もできません。
WordPressのアップデートを渋り、その必要性を顧客にしっかり説得できない業者では、対策もその責任も取れません。顧客と業者、両方がセキュリティに対する意識を高めなければ、クラッキングの被害は終わりません。

急ぎの方は、アナログエンジン本社へお電話を
web_eicon
WEB design
WEBサイト制作
ウェブサイトの制作を主に行なっています。自分で更新可能なCMSや通販などのシステム連動もお任せください。
graphic_icon
GRAPHICS
グラフィック
パンフレットから名刺、ロゴデザインまで、定評のあるデザイン力であなたの会社や事業をより魅力的に見せます。
system_icon
SYSTEM / APP
システム開発
顧客管理・在庫管理など、さまざまなシステムをWEBシステムで制作。二次元スキャナやRFIDとの連動、アプリ開発も。
server_icon
RENTAL SERVER
レンタルサーバ
滋賀県では最大数の顧客を自社開発サーバで運用。最高のセキュリティ&有人監視であなたの事業を止めません。

個人情報の取り扱いについて

1. 事業者の氏名又は名称
 有限会社アナログエンジン

2. 個人情報保護管理者
 管理者職名:中西 佐織
 所属部署:営業部
 連絡先:design@analogengine.jp

3. 個人情報の利用目的
 ・お問い合わせ対応(本人への連絡を含む)のため

4. 個人情報取扱いの委託
 当社は事業運営上、前項利用目的の範囲に限って個人情報を外部に委託することがあります。この場合、個人情報保護水準の高い委託先を選定し、個人情報の適正管理・機密保持についての契約を交わし、適切な管理を実施させます。

5. 個人情報の開示等の請求
 ご本人様は、当社に対してご自身の個人情報の開示等(利用目的の通知、開示、内容の訂正・追加・削除、利用の停止または消去、第三者への提供の停止)及び第三者提供記録の開示等に関して、下記の当社問合わせ窓口に申し出ることができます。その際、当社はお客様ご本人を確認させていただいたうえで、合理的な期間内に対応いたします。
【お問合せ窓口】
〒524-0032 滋賀県守山市岡町104-1
design@analogengine.jp
077-514-0220

6. 個人情報を提供されることの任意性について
 ご本人様が当社に個人情報を提供されるかどうかは任意によるものです。ただし、必要な項目をいただけない場合、適切な対応ができない場合があります。