【緊急警報!!】ロリポップとGMOのinterQのWordPressが軒並み乗っ取られてます
さきほどWordPressフォーラム見てましたら、ぞっとするようなトピが立ちました。
サイト改ざん?
http://ja.forums.wordpress.org/topic/24503
サイトが急に文字化けになり、困っております;;
Hacked by Krad Xinと黒の上部ツールバーにあり、サイトが改ざんされてしまったのでしょうか?
ハッカーの声明リストを見ると、日本のサーバで乗っ取った宣言のがずらり
これはほんの一部です。おそらく数千、数万の被害が。
くれぐれもリストにあるところは見に行かないように・・・感染してしまう可能性があります!!
でもってドメインを検索して見ると、ほとんどがロリポップ。たまにGMOのinterQです!!
原因はまだわからず、サーバ側にセキュリティホールがあるのか、それともWordPress自体のが発見されてとりあえずロリポップを攻めてるのかは不明です。
サーバ側に問題があると意味ないですが、気休めにこれくらいはやっときましょう。アーメン。神よ、我々を救いたまえ・・・
WordPress初心者向け セキュリティ強度をできる限り上げる方法
ちなみにハッカーのFacebookページだそうです
https://www.facebook.com/BDGREYHATHACKERS
誰だ、いいねしてるのは・・被害者の一覧を誇らしげにズラズラと・・
一緒に仕事しているエンジニアによると、「MySQLサーバがクラックされたとみて間違いなさそうな感じです。ロリポップは共有のMySQLサーバなので、そこでWP使ってたサイトをお手当たり次第というのが正解だと思われます。たぶん、攻撃は終わっていて、クラックリストサイトへの反映は時間がかかってるとかだと思います。」だそうです・・・ということは被害はこれからか・・
【追記】ロリポップの公式から追記してくれという依頼がTwitterでありましたので書いておきます。
@Isseki3 はじめまして。ロリポップ!公式アカウントです。上記ブログ記事に関しまして、現在、ロリポップ!サーバーへのクラック等の事実はございません。つきましては、お手数をお掛けして恐れ入りますが、その旨を記事に追記していただくことは可能でしょうか。
つまりサーバレベルへの侵入の痕跡がなく、使っている各自の管理が甘いという見解だと思います。WordPressフォーラムにあるとおり、ハッカーはそうではないと言ってるので、それではどうしてこれだけ一度に大量に改ざんされたのか説明してくれると思いますので待っております。
2013/08/28 | Wordpress
関連記事
-
Stinger2に載せ替えたらアドセンス売り上げが3〜4倍になった速報
このブログを昔から読んでいた方は、お盆の最中に「あれっ?!」と思ったか...
-
【画期的!!】1分でWordPressにGoogle認証システムをいれる簡単な方法
昨日、四苦八苦してGoogleの2段階認証を設定してそれをWordPr...
-
WordPress初心者向け セキュリティ強度をできる限り上げる方法
【緊急】WordPressでスマホ用WPtouch使ってる初心者は注意...
-
【緊急】WordPressでスマホ用WPtouch使ってる初心者は注意です
最近、WordPressを使ってるサーバに対し、猛烈アタックが...
新着記事
-
Facebookページでファン数を簡単に増やすにはどうしたらよいか【ファンを買うのは無しで】
今月よりリクルートの後輩のサイトのコンサルをしています。橋本君といい、...
-
4100万画素Nokia Lumia 1020のカールツァイスレンズ。表現力を見てください
こんにちは。いまどきdocomoがiPhone販売するなら、Nokia...
-
Stinger2に載せ替えたらアドセンス売り上げが3〜4倍になった速報
このブログを昔から読んでいた方は、お盆の最中に「あれっ?!」と思ったか...
-
半沢直樹の評価はどうして真っ二つに割れるのか
大人気のテレビ「半沢直樹」の原作本読みました。 オレたち...
前の記事: Facebookページでファン数を簡単に増やすにはどうしたらよいか【ファンを買うのは無しで】
次の記事:
コメント/トラックバック
現在、この投稿へのコメント/トラックバックは受け付けていません。