インターネットに接続しているすべてのパソコンには、悪意のある第三者から攻撃を受ける危険性があります。
本ページでは、被害のケースごとに想定される原因と対応策を紹介します。
不正アクセス(Webサイトが改ざん)により発生する影響
不正アクセス を受けた場合、サーバー上のデータが書き換えられることがあります。
また、意図しないファイルがサーバーに設置されることもあります。
データが改ざんされた場合、お客様だけでなく、第三者にも影響を及ぼす可能性が非常に高くなります。
- 不正なメールの大量送信
- 情報漏洩
- コンテンツの改ざん(Webサイトが書き換えられてしまう等)
- 不正ファイルのアップロード(フィッシング サイト等)
- 不正にアップロードされたファイルを用いた遠隔操作
- 外部サーバーへの不正攻撃
原因の解説
サーバー上に意図しないファイルが設置された、または内容が改ざんされる被害には、主に2種類の原因があります。
CGI・PHPプログラムの脆弱性を悪用される
「さくらのレンタルサーバ」や「さくらのマネージドサーバ」など、さくらインターネット株式会社が提供する 共用サーバー 系サービス(さくらのマネージドサーバを含みます)は、Webコンテンツの管理者がアクセス制限を設けない限り、インターネットに接続されている世界中のパソコンからアクセスできます。
サーバーに設置されている CGI や PHP プログラムは、HTML ファイルと同様に、サーバーへアクセスできるすべてのユーザーが実行できます。
例えば、問い合わせフォームなどの入力画面に不正なコードを含む値が入力されると、最悪の場合、ファイルの内容が書き換えられ、ユーザー権限を奪取されるおそれがあります。
お手元のパソコンが悪意のある第三者に不正使用される
FTPなどでサーバーへ接続しているパソコンに、トロイの木馬 やパソコンウイルスなどのプログラムがインストールされている場合、パスワードが漏洩するおそれがあります。
この状態になると、サーバー上の リソース が無断で使用されることがあります。
このケースでは、悪意のある第三者が正規の手順でサーバーへ接続できてしまいます。
そのため、不正アクセスに気付きにくいという特徴があります。
サーバーコントロールパネルで確認できるログイン履歴に、記憶にない時間帯のアクセスが多数あるときは、ほぼこのケースに該当します。
また、不正利用されるパソコンの多くは、他のパソコンへの感染を広げる踏み台として利用されます。
このことから、被害者であると同時に加害者になる可能性がある点も大きな特徴です。
参考リンク
セキュリティに関連する有益な情報は、下記のウェブサイトでご確認いただけます。
JPCERT コーディネーションセンター
JVN Japan Vulnerability Notes
IPA 情報処理推進機構