WEB制作のこと

放置されたホームページが思わぬ加害者に? 中小企業こそ見直したいサイトのセキュリティ

みなさん、こんにちは。

先日、弊社で管理を行っていないお客様から、「ホームページから大量のメールが送信されているようなので、何とかしてほしい」というご相談をいただきました。
さっそく調査を行ったところ、サーバーのメール送信機能(Sendmail)を利用し、日本国外のメールアドレス宛に大量のメールが送信されている形跡を確認しました。

さらにサーバー会社にも調査を依頼したところ、ホームページの問い合わせフォームに対して海外から大量のアクセスが発生しており、そのプログラムが悪用され、スパムメールの送信元として利用されていたことが判明しました。

まずはサーバー側で海外からのアクセス制限を実施し、あわせて問い合わせフォームのセキュリティ強化を行うことに。
その後しばらく様子を見ていましたが、現在は落ち着いているようでよかったです。

問題は、長年放置されていたホームページ

お話を伺うと、以前はご自身で管理され、その後は知人の方が管理していたそうですが、現在はほぼ放置状態とのことでした。実際に確認してみると、ホームページの更新は数年前から止まっており、システムやプラグインについても長期間メンテナンスされていない状況。

ホームページは公開したら終わりではありません。
建物や車と同じように、定期的な点検やメンテナンスが必要です。
そして、人間も(^^)

注意しなくてはいけないのは、ニュースにならない中小企業の被害
最近では、
◯情報漏えい
◯サーバー攻撃
◯ランサムウェア
◯不正アクセス
といった言葉をニュースで目にする機会が増えました。
しかし本当に気を付けなければならないのは、ニュースにもならない中小企業の被害です。
実際には、「管理画面へ第三者が侵入していた」「見覚えのない管理ユーザーが登録されていた」「ホームページが改ざんされていた」「問い合わせフォームが停止していた」
といった被害が日常的に発生しています。
しかも多くの場合、被害を受けたことにすら気付いていません。
「うちは小さい会社だから大丈夫」は危険
「中小企業のホームページなんて狙われないだろう」
と思われる方もいらっしゃるかもしれません。

しかし、最近のサイバー攻撃は企業規模を見て行われるものばかりではありません。
インターネット上に存在する脆弱性のあるサイトを機械的に探し出し、自動で攻撃するケースがほとんどです。

そのため、
◯更新されていないホームページ
◯古いWordPress
◯対策されていない問い合わせフォーム
◯管理者パスワードの使い回し
などは格好の標的になります。
被害はホームページが見られなくなるだけではないです。
ホームページの被害というと、「ホームページが表示されなくなるだけ」というイメージを持たれる方も少なくありません。

しかし実際には、
◯ホームページが閲覧できなくなる
◯会社のメールが利用できなくなる
◯問い合わせフォームが機能しなくなる
◯個人情報が漏えいする
◯サイトが詐欺メールの送信元として悪用される
など、企業の信用に関わる重大な問題へ発展する可能性があります。

つまり、自社が被害者になるだけでなく、知らないうちに加害者側として利用されてしまうケースもあるのです。

だから今一度、自社サイトの見直しを

現在では、ほとんどの企業がホームページを運営しています。

だからこそ、
◯WordPressやプラグインは最新版か
◯バックアップは取得しているか
◯不要な管理者アカウントはないか
◯問い合わせフォームのセキュリティ対策は十分か
◯SSLやサーバー設定は適切か

など、一度確認してみることをおすすめします。

「今まで問題なかったから大丈夫」

と思っていても、被害はある日突然発生します。
弊社でも管理をお任せいただいているお客様のサイトが多数ありますので、この連休を利用して、改めて各サイトのセキュリティ状況を確認し、より安心して運営いただける環境づくりを進めていく予定です。

ホームページは会社の顔であり、大切な資産です。
万が一の被害を防ぐためにも、この機会にぜひ自社サイトのセキュリティを見直してみてはいかがでしょうか。

さて次の相談も、ある会社のホームページのご相談。
ただ単にホームページをリニューアルだけではなく、いろいろな状況が重なりかなり複雑なのでどうしたものやら。
なぜか、WEB事業を縮小する方向で進めてるのに、増えてきてしまうこの状況。
もう、WEBとは離れられないのかな。。。

岩佐でした。

関連記事

TOP