本文へ移動
  1. トップ
  2. サービス
  3. WordPress の被害復旧
不正なアクセスを受けた WordPress の調査と復旧

WordPress の被害復旧

不正なアクセスを受けた WordPress のサイトを調べ、どこから侵入され、何をされたかを確かめます。そのうえで入口をふさぎ、不正に作られたアカウントや投稿を削除して、パスワードと鍵を変更します。最後に、行ったことを報告書にまとめます。

一括 200,000円税別

サービス紹介資料(PDF)をダウンロード

動画で見る WordPress の被害復旧(約 1 分)

01

よくあるお悩み

見覚えのない管理者が増えている

管理画面のユーザーの一覧に、作った覚えのない管理者が並んでいる。いつから侵入され、何をされたのかが分からない。

何が持ち出されたか分からない

お問い合わせフォームで受け取った内容が、外に出ていないかが分からない。関係する方に何をどう伝えればよいかも決められない。

WordPress の更新が止まっている

本体やプラグインの更新を、いつ誰がしたのか分からない。作った制作会社が、自動の更新を切ったままにしていることもある。

02おすすめする企業

作った覚えのない管理者や投稿が見つかった会社におすすめします

次のような企業におすすめします

  • WordPress の管理画面に、作った覚えのない管理者や投稿がある
  • サイトを作った制作会社と連絡が取れず、WordPress の更新や設定がどうなっているか分からない
  • お問い合わせフォームで受け取った名前やメールアドレスが、持ち出されていないかを確かめたい

別のサービスをおすすめする場合

03サービス内容

侵入の経路を調べてふさぎ、不正なデータの削除と報告書の作成まで行います

サーバーの通信の記録・ユーザーの一覧・投稿・ファイルを調べます。WordPress 本体とプラグインのファイルは、公式に配られているものと照らし合わせます。侵入された後のバックアップは、サイトを戻すのには使わず、被害の範囲を調べる材料にします。報告書には、何が起きたか、何をしたか、何を確かめられなかったかを分けて書きます。

01

被害の調査と入口の特定

サーバーの通信の記録をさかのぼり、どこから侵入され、いつから何をされたかを確かめます。WordPress 本体とプラグインのファイルは、公式に配られているものと照らし合わせ、書き換えや不正なファイルがないかを確かめます。

02

入口をふさぐ

WordPress 本体とプラグインを、欠陥を直した版に更新します。配布が止まったプラグインや、使っていない入口(XML-RPC など)は、止めるか削除します。入口が分かりしだい、ほかの作業より先に行います。

03

不正に作られたものの削除

不正なアカウント・投稿と、攻撃で作られた不要なデータを削除します。被害の前のバックアップがあれば、被害の前と後のバックアップを比べ、正しいアカウントや記事を残したまま、増えたものだけを削除します。

04

パスワードと鍵の変更

WordPress のユーザーとデータベースのパスワード、ログインの状態を保つための鍵(セキュリティキー)を変えます。侵入されている間に知られたかもしれない値を、使えなくするためです。公開の場所に古いバックアップのファイルやデータベースの管理ツールが残っていれば、撤去します。

05

再発を防ぐ設定と表示の確認

WordPress 本体の自動の更新が切られていれば入れ直し、緊急の修正が自動で当たるようにします。最後に、主なページの表示、お問い合わせフォームの表示、画像を確かめます。

06

報告書の作成

報告書には、何が起きたか・いつからか・何を調べて何をしたか・確かめられなかったこと・残っている作業をまとめます。社内で共有しやすいよう、要点を短くまとめた報告の文面もお付けします。

作業が終わったときの状態

  • 侵入に使われた入口がふさがれ、WordPress 本体とプラグインが新しい版になっている
  • 不正なアカウント・投稿・データが消え、残ったアカウントのパスワードと鍵が変わっている
  • 緊急の修正が、自動で当たる設定になっている
  • 何が起きて、何をしたか、何が確かめられなかったかが、報告書で手元に残る

効果の測り方: 作業の前と後で、ユーザーの数、投稿の数、WordPress 本体とプラグインの版、ファイルを照らし合わせた結果を記録し、報告書に載せます。

04

サイトの種類別の参考例

ここにない種類のサイトでも、WordPress で作られていれば、30 分の無料相談で状況を伺います。

団体・組合のサイト

活動の案内や会員の登録をお問い合わせフォームで受け付けているサイトでは、フォームで受け取った内容がデータベースに残っています。まとめて持ち出されていないかを、通信の記録から確かめます。

この業種の事例を読む
会社のホームページ

会社の案内・お知らせ・採用の情報を載せたサイトでは、不正な投稿が足されていないかを、日付を古く偽ったものまで含めて投稿の全体で確かめます。

店舗・教室のサイト

予約や問い合わせのフォームとお知らせの更新に WordPress を使っているサイトでは、管理者のアカウントと、ログインの画面を通らない入口(XML-RPC など)を確かめます。

05料金

20 万円(税別)に、パスワードの変更と報告書の作成まで含みます

WordPress の被害復旧

一括 200,000円税別

WordPress のサイト 1 つについて、調査から報告書までをお受けする料金です。

相談してから決める
WordPress の被害復旧の料金に含まれるものと、含まれないもの

料金に含まれるもの

  • 被害の調査(サーバーの通信の記録・ユーザー・投稿・ファイルの照合)と、入口の特定
  • WordPress 本体とプラグインの更新、配布が止まったプラグインと使っていない入口の停止
  • 不正なアカウント・投稿・データの削除
  • パスワードとセキュリティキーの変更(WordPress のユーザーとデータベース)
  • 公開の場所に残った古いバックアップや管理ツールの撤去
  • 自動の更新の設定と、主なページ・お問い合わせフォームの表示の確認
  • 報告書と、短くまとめた報告の文面

含まれないもの

  • サイトの作り直しや、デザインの変更
  • バックアップが無い場合の、消えた記事やデータの作り直し
  • サーバーの移転と、その費用
  • 個人情報の漏えいの届け出が必要かどうかの、法律の判断(専門家へのご相談をおすすめします)
  • 復旧の後の月々の更新と点検(別の契約)
  • サーバーとドメインの利用料

お支払いと契約

  • 請求書払い(銀行振込)。作業が終わった月の末日締め、翌月末お支払いです。
  • 申込みの後、内容と開始日が決まるまで費用はかかりません
  • 請求先が申込みの会社と違う場合(法人が複数など)は、申込み画面でお知らせください

担当

  • 調査と作業は代表の小野が担当します。

進め方と請求の詳細

対象WordPress で作られたサイト 1 つ
用意していただくものWordPress の管理画面に入れるアカウント、サーバーの管理画面と FTP の情報、残っているバックアップ(あれば)
作業の場所インターネット越しに行います。伺わずに進められます
報告書何が起きたか・いつからか・何を調べて何をしたか・確かめられなかったこと・残っている作業
06セキュリティ

お預かりする情報とパスワードの扱い

  • WordPress・サーバー・データベースのパスワードは、報告書やメールの本文に書きません
  • 作業の最後に、WordPress のユーザーとデータベースのパスワード、セキュリティキーを変えます。侵入されている間や作業の間に知られたかもしれない値を、使えなくするためです
  • 侵入された後のバックアップは、被害を調べる材料として扱い、サイトを戻すのには使いません
  • 個人情報が持ち出されたおそれについては、確かめられたことと確かめられなかったことを分けて、報告書に書きます
  • 秘密保持契約(NDA)を結んでから作業を始められます

データの扱いとセキュリティの方針を読む

07よくある課題

WordPress の復旧でよくある失敗

課題 1

侵入された後のバックアップから戻してしまう

侵入された後に取ったバックアップには、不正なアカウントも入っているため、戻すと被害ごと戻ります。当社が対応した事例でも、手元にあったバックアップは侵入された後のものでした。いつから侵入されていたかを先に調べ、戻すのに使えるかを確かめます。

課題 2

ログインを守るプラグインだけで防げると考える

当社が対応した事例では、ログインの画面を通らずに管理者を作れる WordPress 本体の欠陥が使われていました。ログインを守るプラグインは正しく動いていましたが、守る範囲の外から侵入されていました。

課題 3

自動の更新が知らないうちに切られている

当社が対応した事例では、サイトを作った制作会社が何年も前に自動の更新を切っていたため、WordPress が配った緊急の修正が当たらず、修正が出てから 2 日後に侵入されていました。設定のファイルまで開いて確かめます。

08ご依頼から開始までの流れ

入口をふさぐ作業を先に行い、最後に報告書をお渡しします

当社が対応した事例では、気づいた日のうちに WordPress を更新して入口をふさぎ、4 日目に不正なデータの削除と再発防止の設定まで終えました。かかる日数は、サイトの大きさと、残っている記録によって変わります。

入口をふさぐ作業を先に行い、最後に報告書をお渡しします(6 段階)
  1. 1

    申込みから 1〜3 営業日

    30 分の無料相談

    お困りごとを伺い、このサービスでどこまでお手伝いできるかをお伝えします。ほかのサービスのほうが役に立つときは、そちらをおすすめします。

  2. 2

    相談当日

    内容と着手日を確定

    相談の場で、調べる範囲と着手日を決め、確定した内容をメールでお送りします。

  3. 3

    着手の前

    ログイン情報とバックアップの確認

    WordPress の管理画面、サーバーの管理画面と FTP に入るための情報と、残っているバックアップの場所を伺います。

  4. 4

    着手の後

    調査と入口をふさぐ作業

    通信の記録とファイルを調べ、入口と被害の範囲を確かめます。入口が分かりしだい、先にふさぎます。

  5. 5

    調査の後

    不正なデータの削除と再発防止の設定

    不正なアカウント・投稿・データを削除し、パスワードと鍵を変えて、自動の更新を入れ直します。表示とフォームを確かめます。

  6. 6

    作業の終わり

    報告書のお渡し

    何が起きて、何をして、何が残っているかを、報告書にまとめてお渡しします。

10

よくあるご質問

サイトを止めないと、作業できませんか?
当社が対応した事例では、サイトを公開したまま調査と作業を進めました。見ている方をほかのサイトへ飛ばすような書き換えがある場合は、いったん止めるかどうかを相談して決めます。
個人情報が持ち出されたかどうかも分かりますか?
サーバーの通信の記録から、データベースがまとめて持ち出されていないかを、いくつかの経路で確かめます。当社が対応した事例では、通信の量から「データがまとめて持ち出された」と読める数字が出ました。確かめ直したところ、同じページを何度も読み出した分で、持ち出せた量はごく小さなものでした。通信の記録に中身が残らない部分は確かめられないため、その場合は「確かめられなかったこと」として報告書に書きます。個人情報保護委員会などへの届け出が必要かどうかは法律の判断になるため、当社では判断しません。専門家へのご相談をおすすめします。
作業のために、来てもらう必要はありますか?
ありません。作業はインターネット越しに行います。当社が対応した事例も、伺わずに終えました。
復旧の後の更新や点検も、お願いできますか?
月々の更新と点検は、この料金には含みません。続けて任せたい場合は、相談のときにお知らせください。別の契約でお受けします。

このページを社内で共有する

サービス名・料金・開始までの目安を書いたメールを作成できます。

メールで送る

見積もりは 3 分でできます。頼むかどうかは、相談のあとで決められます。

30 分の無料相談で、御社の場合の進め方をお伝えします。申込みに会員登録はいりません。

相談の日時は 1 営業日以内に確定してご連絡します。そのほかのお問い合わせには 3 営業日以内にお返事します。